企画特集
-
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた
注目コンテンツ
読まれている記事
注目のキーワード

「ブラッディ・マンデイ」を考察する(02)
プロフィール
最近のエントリー
-
ドコモのフェムトセルはソフトバンクのフェムトセルと併用ができない
2011/10/07 -
bit.lyでアクセス障害発生か
2011/09/19 -
Twitter、Pixiv運営のURL短縮サービス「p.tl」を全面ブロック
2011/09/14 -
セキュリティ&プログラミングキャンプ2011、追加募集を開始
2011/07/15 -
震災から4ヶ月、ヤシマ作戦と個人的な話。
2011/07/12
みなさんこんにちは^^ 昨日は模試を受けたりと普通の高校生活を送っています!!
前回の考察記事が好評で嬉しい限りです(涙)今回も考察できたのでご報告しますねvv
THIRD-iへの侵入
THIRD-iのサーバーからブラッディ・マンデイの動画データを削除するように迫られ侵入します。最初に映ったコマンドは「fw:~# ssh -i .ssh/id_secure 10.1.1.184」で一度自分のサーバーに入ります。「falcon@ws2 # ssh -v -p 31337 root@fw.3e-sol.jp」(3e-sol.jpは実在しないドメインでした)
何故かBackOrificeのポートから侵入します。まぁ絶対BackOrificeという訳ではないのですが^^;SSHの表示が「OpenSSH_5.1p1 Debian-2, OpenSSL 0.9.8g 19 Oct 2....」なのも若干謎です。
次に映る画面がまた「fw:~# ssh -i .ssh/id_secure 10.1.1.184」からなのですが,
「a-srv01:~# HISTFILE=/dev/null」
「a-srv01:~# mkdir /dev/shm/....」
「a-srv01:~# cd /dev/shm/....」
「a-srv01:~# ./dev/shm/....#」
多分SSHのポートフォワーディングである3333:localhost:3333とかの表示位があってその後,残念ながら見えないのですが一応「chmod +x」で何かに実行権限を与えている様子が見えます。THIRD-iのクライアントPCの「3rd i-DS」(i-DSはIDSとかけてる?)に検知が表示されます。ここで気付くのがIDSが見てるfw=10.1.1.1がファイアウォール,srv01が10.1.1.184ですね。ということで藤丸は何故か最初からTHIRD-iのファイアウォールである[fw]の中にいたという事です。本来なら多段SSHしたかったのだと思いますが。それにしても本部の秘密鍵を最初から持っているということですが,正規の接続でもIDSに引っかかるなんて役に立ちませんね(笑)
あとになってやっと見えました
「srv01:/dev/shm/...# chmod +x x」
「srv01:/dev/shm/...# ./x /dev/shm/... /usr/sbin/sshd」
/shm/... done
self to /usr/sbin/sshd ...done
「srv01:/dev/shm/...# locate bloody」
「srv01:/dev/shm/...# locate .avi」
「srv01:/dev/shm/...# find / -size」とかでファイルを探している様子が見えます。
rmコマンドは一瞬あった気がしますが早すぎて見えませんでした(笑)
一番最後,「メイン電源outだ!」と叫んでいるときに表示された「shroud」というコマンドはログファイルから自分の情報を削除する改ざんツールですね。前回ログファイルは改ざんしたのかという僕の突っ込みに答えてくれたのでしょうか(笑)
MSNサーチで爆弾と検索した理由は考えない事にしておきます。
折原先生の教員室での画像処理
動画ファイルの解像度にもよるのですが,あの動画ファイルのキャプチャからノイズ除去などを行ってもあんなにキレイにならないと思います。ある程度はキレイに出来ますが,見た目普通のフリーソフトっぽいものであんなに高速に画像処理できるのならば解像度は低い感じしますし…(笑)
それと折原先生はごみ箱の設定を自分で変えていたみたいですね。ごみ箱に捨てた瞬間データはごみ箱に入らずに削除されました。これはごみ箱右クリックしてプロパティから設定変更できたはずです。(Windowsあんまり使ってないのでよく覚えてません。汗)
ビデオ店への侵入
来ました!話題のトレンドのWPAクラック…なんですが店から結構離れてもビデオ映像を滞りなく転送できるなんてどんな強力な無線LANなんだと思いました(笑)
WPAなんですが,「status」が bssid=00:11:50:6f:18:ec/ssid=VidMart-24/id=0/pairwise_cipher=NONE/group_cipher=NONE/key_mgmt=NONE
ということで,SSIDは出してるし認証キーは空だし,ビデオ店の無線LANは穴だらけだったようです。ちなみに藤丸の使っているWPAクライアントは「wpa_cli v0.6.3」ですね。
折原先生の自宅で
Windows起動したときにパスワードが分からず一旦リブートします。USB key bootでUSBからLinuxを起動させるみたいですね。パスワード解析するのかな〜と思ってましたが違ったようです。
本来解析するなら「Ophcrack」のようなWindowsパスワード解析ツールをUSB bootのほうが現実味ありますね。ただHDDやファイルシステムによって暗号化されている場合は解析ツールも役に立たない事があります。
ここではHDDの内容までは暗号化されていなかったようでUSBブートのLinuxからHDDをマウントして普通にファイルへアクセスできたようです。HDDマウントできて暗号化されていないのならパスワード解析より早いですね。
結局「usb[mnt]# find -iname "*ブラッディマンデイ*"」で検索してブラッディマンデイディレクトリを/usbにコピーします。この時Linuxのはずなのにコピー画面はWindowsのものです。
何も技術がいらないけど,電源管理の設定を変えてフタを閉じるのは使い慣れてる感じがして良いですよね(笑)
まとめ
今回はやはり01話に比べると手抜きがありましたが,ログの改ざんやWPAなどのトレンドが見えて良かったと思います^^ でも前回よりコマンド画面が見えづらくなってました。警戒??(笑)
こういう考察が出来るのは普通のドラマよりも大分頑張っているからこそ記事が書けるんですよね。適当なlsやdirだけで誤魔化してると突っ込みで来ませんから。今回も楽しかったです。
最後までお読み頂きありがとうございました。
最新ブログエントリー
-
デビッド・ゲッタが「ロボ声」で世界を変える!? 人生で大切なことは全部ラジオで学んだ...(その9)
放送と通信の地殻変動/ 2012-05-12 13:27:24 -
ブログ執筆の効率化のために-ブログお引越しサービスの活用-
片岡麻実の「チャレンジド×IT=ユニバーサルデザイン!?」/ 2012-05-10 22:44:56 -
原研哉 「日本のデザイン」 をもう一度読む
村上敬亮 情報産業の未来図/ 2012-05-07 01:28:05 -
教育現場の正しいITの使いかた ~通信制高校がすごいことになっている!!
放送と通信の地殻変動/ 2012-04-29 09:30:42 -
【レビュー】livedoorブログ無料版からBloggerへ引越しできた!
霧笛望のはぐはぐ電脳小物/ 2012-04-29 00:09:44
今日の主要記事
-
「今年後半にWindows 8展開」--日本でチャンスを強調するMSバルマー氏
-
強い事業をより強く--三菱電機の山西社長、成長戦略を示す
-
正念場を迎えた電機メーカー大手
-
モバイルゲームのモブキャストが6月26日にマザーズ上場
-
スカパーJSAT、B-CAS書き換えによる不正視聴に関して見解を発表
デジタル製品主要記事
つぶやきをマンガ化--Feel on mixiにAndroid版、ゆるキャラ「くまモン」も
スマホとタブレットの9割以上が併用派--“スマート3兄弟”利用調査
東芝、PC新製品を5月25日から--dynabook Qosmioなど4機種13モデル
短いデータをやりとりできる「おサイフケータイで簡単コミュニケーション『あげる』アプリ」
現在地を画像で取得してメールで知らせる「地図メール イマココ」
RIMら携帯3社、「nano-SIM」の標準化でアップルに歩み寄りか
特集 by 楽天市場





