君もハッカーに!?��ハッキング体験 で�情報セキュリティについて学ぼう!
2023年12月10日(日)
川戸研究室
ハッカー
ハッキング体験
米子高専 公開講座2023
本日の内容
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
1
2023年12月10日
1. 身近に潜む危険性と対策
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
2
2023年12月10日
講座に入る前に…
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
3
2023年12月10日
「情報セキュリティ」の定義
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
4
2023年12月10日
| 用語の意味 | 対策 |
機密性 | 許可された人だけ,情報を使うことができる | 暗号化 |
完全性 | 情報が正確で完全である | 電子署名 |
可用性 | 使いたいときに,情報を使うことができる | システムの冗長化 |
「ハッカー」とは?
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
5
2023年12月10日
攻撃の方法はどんな方法
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
6
2023年12月10日
この2つを紹介(実践あり!)
攻撃のサイクル
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
7
2023年12月10日
調 査
発 見
実 行
制 御
不正アクセスの概要
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
8
2023年12月10日
パスワードの取得
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
9
2023年12月10日
https://bit.ly/40NYdCl
ポートスキャン(1)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
10
2023年12月10日
ポートスキャン(2)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
11
2023年12月10日
ソーシャルエンジニアリングの概要
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
12
2023年12月10日
ソーシャルエンジニアリングの対策
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
13
2023年12月10日
2. ハッキング体験
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
14
2023年12月10日
OSINT
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
15
2023年12月10日
位置情報の特定
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
16
2023年12月10日
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
17
2023年12月10日
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
18
2023年12月10日
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
19
2023年12月10日
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
20
2023年12月10日
解説
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
21
2023年12月10日
北海道名寄市
特定の方法
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
22
2023年12月10日
OSINTによるサイバー攻撃
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
23
2023年12月10日
演習の準備
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
24
2023年12月10日
ポートスキャン(1):概要
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
25
2023年12月10日
ポートスキャン(2):OSの特定
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
26
2023年12月10日
OSを特定する
バージョンを特定する
ディスプレイに記載
ポートスキャン(3):OSの特定
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
27
2023年12月10日
21/tcp OPEN
80/tcp OPEN
要チェック!
ポートスキャン(4):OSの特定
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
28
2023年12月10日
OSにLinuxが使われている
(厳密にはUbuntu)
ポートスキャン(5):考察
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
29
2023年12月10日
脆弱性の例
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
30
2023年12月10日
https://www.intellilink.co.jp/column/vulner/2011/070600.aspx
バックドア=システムへの裏口�…犯罪者の出入口となり,不正侵入の原因に!
ポートスキャン(6):対策
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
31
2023年12月10日
辞書攻撃の概要
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
32
2023年12月10日
辞書攻撃の事前準備
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
33
2023年12月10日
ユーザリスト
パスワードリスト
辞書攻撃の実行
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
34
2023年12月10日
時間計測
ユーザリスト
パスワード�リスト
ターゲットの�サービス
ディスプレイに記載
実行結果
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
35
2023年12月10日
IDとパスワードの組を2つ特定できた
約17秒で解析できた!
総当たり攻撃の概要
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
36
2023年12月10日
総当たり攻撃の実行方法
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
37
2023年12月10日
1:数字
a:小文字
A:大文字
時間計測
総当たり攻撃(1)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
38
2023年12月10日
パスワードは「8831」
約0.1秒で解析できた!
総当たり攻撃(2)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
39
2023年12月10日
パスワードは「231210」
約2秒で解析できた!
総当たり攻撃(3)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
40
2023年12月10日
パスワードは「abc987」
約10秒で解析できた!
考察
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
41
2023年12月10日
安全なパスワードとは?
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
42
2023年12月10日
https://bit.ly/3tpXQRQを和訳
3. 情報セキュリティ技術
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
43
2023年12月10日
アクセス制御
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
44
2023年12月10日
https://bit.ly/3Fhfvxt
ファイアウォール
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
45
2023年12月10日
https://bit.ly/46wTIOz
ファイアウォールの役割を確かめよう
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
46
2023年12月10日
サーバへのログイン
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
47
2023年12月10日
「yes」と入力
「msfadmin」と入力
入力した文字は表示されないので注意!
ディスプレイに記載
サーバへのログイン
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
48
2023年12月10日
サーバの初期状態を確認
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
49
2023年12月10日
ファイアウォールの設定(1)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
50
2023年12月10日
80:Webサーバが通信するための出入り口
(httpというプロトコルのポート番号)
IN:入ってくる通信
OUT:出ていく通信
サーバの状態を確認(1)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
51
2023年12月10日
ファイアウォールの設定(2)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
52
2023年12月10日
それぞれの意味
INPUT・・・・サーバに来る通信
FORWARD・・通信の転送
OUTPUT・・・サーバから外に出る通信
ACCEPT・・・通信を許可
サーバの状態確認(2)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
53
2023年12月10日
制限のかけ方
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
54
2023年12月10日
| 制限の強度 | 利便性 | 管理 |
ブラックリスト方式 | △ | 〇 | △ |
ホワイトリスト方式 | ◎ | △ | ◎ |
今回はこっち
考察
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
55
2023年12月10日
暗号化とは?
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
56
2023年12月10日
鍵(Key)�=暗号化のルール
Hello
&5A+F\GCs+A
復号
鍵
平文
暗号文
暗号化
共通鍵暗号方式
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
57
2023年12月10日
公開鍵暗号方式
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
58
2023年12月10日
暗号の例
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
59
2023年12月10日
https://bit.ly/3QlK6Rb
暗号化を体験してみよう
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
60
2023年12月10日
プログラムを読み込む
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
61
2023年12月10日
プログラムを実行する
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
62
2023年12月10日
シフトする文字数
実行結果は画面の下に表示される
総当たりで復号してみる
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
63
2023年12月10日
復号
繰り返し
実際の暗号アルゴリズム
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
64
2023年12月10日
https://bit.ly/3ZPVx6t
ハイブリッド暗号方式
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
65
2023年12月10日
共通鍵暗号方式
公開鍵暗号方式
各暗号化方式の利点・欠点を考えよう!
共通鍵暗号方式
公開鍵暗号方式
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
66
2023年12月10日
4. 自由に演習
別冊の資料を参考にしてください
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
67
2023年12月10日
ここからは自由時間です
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
68
2023年12月10日
おわりに
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
69
2023年12月10日
今日はいかがでしたか?
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
70
2023年12月10日
諸連絡(1)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
71
2023年12月10日
諸連絡(2)
君もハッカーに!?ハッキング体験で情報セキュリティについて学ぼう!
72
2023年12月10日