セキュリティ入門講座
システム侵入・権限昇格・横展開
初期侵入から権限昇格、横展開、Active Directory攻撃、永続化、痕跡確認までの流れを学びます。
システム侵入・権限昇格・横展開のレッスン
0 / 10 完了
1
侵入の全体像
foothold→privesc→lateral→persist。(PenLab: tut-web01)
有料会員のみ
次に学習
2
サービスの悪用
Redis/MongoDB/MSSQL 無認証→RCE。(PenLab: svc-redis-unauth, svc-mongodb-unauth, svc-mssql-xpcmdshell)
有料会員のみ
未受講
3
Linux権限昇格①
SUID・sudo誤設定。(PenLab: ap-sqli, ap-backup)
有料会員のみ
未受講
4
Linux権限昇格②
PATH/Capability/cron/NFS/docker/kernel。(PenLab: ap-lfi, ap-cmdi, ap-nfs, ap-gitleak, ap-db)
有料会員のみ
未受講
5
Windows権限昇格
unquoted service path→SYSTEM。(PenLab: ap-winpe)
有料会員のみ
未受講
6
横展開とピボット
多段キルチェーン・使い回し・スプレー。(PenLab: main-corpnet, ap-reuse, ap-spray)
有料会員のみ
未受講
7
AD初期侵入
LLMNR/NBT-NS→NTLM捕獲→リレー。(PenLab: ad-initial-responder)
有料会員のみ
未受講
8
AD経路分析
BloodHoundとACL悪用。(PenLab: ad-path-bloodhound)
有料会員のみ
未受講
9
Kerberos攻撃
AS-REP Roast・Silver Ticket・RBCD委任・ドメイン掌握。(PenLab: ad-silver-asrep, ad-delegation-rbcd, ad-domain)
有料会員のみ
未受講
10
永続化と痕跡消し
攻撃と検知の両面。(PenLab: blue-persist-tracks)
有料会員のみ
未受講
システム侵入・権限昇格・横展開でインフラの理解を一段深める
初期侵入から権限昇格、横展開、Active Directory攻撃、永続化、痕跡確認までの流れを学びます。 解説を読むだけでなく、ブラウザ上で実践しながら、考え方や作業の流れを確認できます。
学習内容
- インフラ全体の理解を一段深められる
- 既存環境を読む視点が身につく
- 応用課題に取り組む準備ができる
対象者
- インフラを順番に学びたい方
- システム侵入・権限昇格・横展開を基礎から確認したい方
- 手を動かしながら理解を深めたい方