セキュリティ・認証– category –
-
セキュリティ・認証
EvilGinx3: スニファースキャンによる認証乗っ取り攻撃
EvilGinx3は、不正なログイン情報を取得するためのスニファースキャン技術を進化させたマルウェア。2019年に公開され、その後のセキュリティ界では認知度が高まっている。この記事ではその特徴と防御策について詳述。 【この記事の目次】 EvilGinx3とは Ev... -
セキュリティ・認証
EvilGinx2: クリプトジャッキング攻撃ツール
EvilGinx2は、悪意を持ったサイバー犯罪者がWebサイトを乗っ取り、ユーザーの情報を盗み出すために使用される高度なツールです。この記事では、その工作法と防衛策について深く掘り下げます。 【この記事の目次】 EvilGinx2とは何か EvilGinx2の歴史 EvilG... -
セキュリティ・認証
Evil-WinRM: Windows マシンへの侵入ツール
Evil-WinRMは、脆弱性を突いてリモートマシンにアクセスするための悪意のあるツールです。この記事では、その機能や使用方法について詳しく解説します。 【この記事の目次】 Evil-WinRM の基本構造 Evil-WinRM の利用方法 Evil-WinRM と合法的なツールとの... -
セキュリティ・認証
Evil Twin Attack: Wi-Fiネットワークの乗っ取り攻撃
Evil Twin Attackは、不正なWi-Fiアクセスポイントを設置し、合法的なWi-Fiネットワークのユーザーを意図的に偽装された接続に誘導するサイバー攻撃です。2015年頃から広く知られるようになりましたが、その歴史は更に古く、技術的な巧妙さと共に、個人や... -
セキュリティ・認証
EV証明書:企業や組織向けの高度なSSL認証
拡張型検証(Extended Validation, EV)証明書は、ウェブサイトが信頼性と安全性を高めるための主要なツールです。2007年にCA/Browserフォーラムによって策定され、現在ではオンライン取引や機密情報処理におけるセキュリティ強化に必須となっています。 ... -
セキュリティ・認証
ETW回避詳細: セキュリティ対策における重要性
イベント追跡ツール(Event Tracing for Windows, ETW)は、システムのパフォーマンスとセキュリティ監視に欠かせない技術です。しかし、一部のアプリケーションや攻撃者はこれを迂回しようとします。本記事ではETW回避詳細の手法とその背後にある意図につい... -
セキュリティ・認証
EternalBlue:Windows SMB バグからのサイバー攻撃
EternalBlue(CVE-2017-0144)は、NSAが開発し後でハッカーによって利用された脆弱性を突いたツール。2017年のWannaCry サイバー攻撃の背後にあり、今でも多くのシステムでの脅威となる。 【この記事の目次】 EternalBlue の起源と目的 EternalBlue の技術... -
セキュリティ・認証
出力エスケープ:ユーザー入力を適切に処理する技術
HTMLやSQLでの不正なデータが原因となる攻撃を防ぐため、出力エスケープは重要な防御策として利用されています。この記事では、その仕組みと重要性、また適用範囲について掘り下げていきます。 【この記事の目次】 出力エスケープの定義 出力エスケープの... -
セキュリティ・認証
ESI Injection: ネットワークパフォーマンスとセキュリティを向上
ESI (Edge Side Includes) Injectionとは、CDN(Content Delivery Network)上で動的にコンテンツを生成し最適化する技術。2013年にAkamaiが開発したこの手法は、ウェブサイトのページ生成効率とセキュリティ性を向上させる役割を果たしている。 【この記事... -
セキュリティ・認証
ESCコード:入力時のエラーハンドリング
ESC1~ESC8は、ターミナルやコンソールアプリケーションで使用されるエスケープシーケンスの一部です。これらのシーケンスは、特定の文字またはキーが入力された場合にプログラムによって処理され、さまざまな種類のエラーを捕捉するために用いられます。 ...
