EN·JA·ZH2023-10-16 · 2분Golang Dockerfile と ECR アップロードGolang をインストールした後、上記のコマンドでモジュールの初期化と gin の取得を行います。ECR はイメージを push するレジストリで、ここでは Golang の Docker イメージをアップロードし、最終的に ECS へデプロイします。cloudgolangecr
EN·JA·ZH2023-03-08 · 6분Terraform の基本的な使い方Terraform の基礎 — VPC、サブネット、IGW/NAT、セキュリティグループ、IAM、S3、RDS、ALB、ECR、ECS、CloudWatch まで、AWS Web サービスのプロビジョニング一式をリソースごとに整理。cloudterraform
EN·JA·ZH2023-03-06 · 2분AWS SSM(Systems Manager)— Patch ManagerPatch Manager の役割と対応 OS フリートを整理し、実践では Amazon Linux 2 のカスタムパッチベースライン、メンテナンスウィンドウ、Run Command タスク登録によるスケジュールパッチまで行います。cloudawsssm
EN·JA·ZH2023-03-06 · 3분AWS SSM(Systems Manager)— Run CommandSSH やバスチョンホストなしで EC2 を管理する Systems Manager Run Command の実践。IAM ロール作成、インスタンス起動、SSM Agent 更新、シェルスクリプトでの nginx インストールまで。cloudawsssm
EN·JA·ZH2023-02-28 · 5분AWS SSM(Systems Manager)— Session ManagerSystems Manager の動作の仕組みから、SSH の代わりに Session Manager でプライベート EC2 に接続する実践(AmazonSSMManagedInstanceCore ロール)、さらにインスタンスプロファイル不要になる 2023 年の Default Host Management Configuration(DHMC)まで。cloudawsssm
EN·JA·ZH2023-02-22 · 8분AWS クラウドサービスのログ(CloudWatch & CloudTrail)AWS の 4 種類のログ、CloudWatch によるメトリクス監視と請求アラーム、CloudTrail によるアカウント操作の監査 — 概念と実践をまとめます。cloudawscloudwatchcloudtrail
EN·JA·ZH2023-02-22 · 7분AWS Organizations と AWS IAMOrganizations と IAM の違い(アカウント対ユーザー、SCP の優先)から、共有アクセス・細分化された権限・MFA・フェデレーション・PCI DSS など IAM の機能、IAM へのアクセス方法、Organizations の OU/SCP/一括請求までまとめます。cloudawsiam
EN·JA·ZH2023-02-17 · 4분VimVim のクイックリファレンス。Vim とは何か・普通のショートカットに勝る理由、NORMAL/INSERT モード、移動・編集コマンド、そして応用の Command + Object 文法(d3w、dit、daw)まで。vimlinux
EN·JA·ZH2023-01-12 · 5분AWS EFS(Elastic File System)可用性・スケーリング・ストレージクラス・ライフサイクル・性能/スループットモード・バックアップといった EFS の概念から、NFS 用セキュリティグループ作成、ファイルシステム構築、AZ をまたぐ 2 台の EC2 へのマウントまで実践します。cloudaws
EN·JA·ZH2023-01-11 · 8분AWS EC2(Elastic Compute Cloud)EC2 とは何か・その利点から、キーペア/セキュリティグループ/user-data を使ったインスタンス起動、EIP 割り当て、SSH 接続、AMI での複製まで一通り実践します。cloudawsec2
EN·JA·ZH2023-01-11 · 5분VPC・サブネット・インターネットゲートウェイ・ルートテーブルVPN から VPC へ:VPC・サブネット・IGW・ルートテーブルの概念を整理し、10.0.0.0/16 の VPC、2 つの AZ にまたがる public/private サブネット、IGW アタッチ、private をオフラインに保つルーティングまで手を動かして構築します。cloudvpc
EN·JA·ZH2023-01-10 · 4분AWS CloudFront(CDN)CDN とは何か、その利点、CloudFront の仕組み — Origin/Edge サーバー、キャッシュ TTL と無効化、S3 との速度比較実験まで。cloudaws
EN·JA·ZH2023-01-10 · 4분Amazon S3(Simple Storage Service)S3 とは何か、特徴と主要用語(オブジェクト・バケット・バージョニング・RRS・Glacier)を整理し、静的ウェブサイトホスティングを実践。パブリックアクセス設定と getObject バケットポリシーで 403 を解決するところまで。cloudawss3
EN·JA·ZH2023-01-04 · 2분ペンテスト演習 — SQL インジェクションSQLi 演習のペイロードチートシート。エラーベース・UNION ベース・ブラインド・タイムベースの各インジェクションに加え、sqlmap・hashcat・SSRF バイパス・Log4j JNDI 文字列の簡単なメモ。securityweb
EN·JA·ZH2022-11-15 · 9분ネットワーク学習 2 — DNS・DHCP・DMVPNDebian で DNS(bind9)と DHCP サーバーを構築し、mGRE/DMVPN と NHRP でハブ&スポークネットワークを構成(EIGRP のスプリットホライズン無効化)、最後に FTP 経由でルーター CA から SSL 証明書を発行する実習。network
EN·JA·ZH2022-11-14 · 6분ネットワーク学習 1 — GRE と IPSecネットワークセキュリティの学習ノート。対称/非対称暗号と証明書(発行者、CDP/CRL)、GRE トンネリングプロトコルとそのヘッダー/MTU の注意点、そして IPSec VPN の設定フロー(IKE フェーズ 1/2、transform-set、crypto map)を段階的に。network
EN·JA·ZH2022-11-01 · 4분Docker の基本Docker の基本をまとめた作業ノート。インストール、OS イメージの pull、systemctl 対応とポートフォワーディング付きのコンテナ実行、docker network create / inspect によるカスタムネットワーク管理まで。docker
EN·JA·ZH2022-04-09 · 4분韓国の詩 — 「春雪(チュンソル)」鄭芝溶(チョン・ジヨン)の詩「春雪」の文学的鑑賞:詩そのものと、共感覚的イメージ(視覚→触覚/嗅覚)・詠嘆・反語・逆説を連ごとに分析し、季節外れの雪を通して感じる春の生命力という主題を読み解く。koreanstudy
EN·JA·ZH2022-02-11 · 3분シェルスクリプトシェルスクリプトのチートシート:基本形式と変数、条件文(if/elif/else/fi)、数値/文字列/ファイルの比較演算子の表、case、ループ(for/while)、そして実例 — ホスト名ループ、seq ループ、nginx の start/restart/stop/status サービススクリプト。linuxshell
EN·JA·ZH2022-02-09 · 3분VLAN と Inter-VLANVLAN と Inter-VLAN ルーティングとは何か、Access と Trunk ポートの違い、VLAN 10/20 をトランクアップリンクとルーターのサブインターフェイスで構成する Packet Tracer 実習、802.1Q タグを示すパケット解析まで。network
EN·JA·ZH2022-02-03 · 2분サーバー構築 4前回のトポロジを拡張する VMware 実習 — router2・Vmnet2・client-server を追加(既存 VM をクローン)、Vmnet/IP と netplan の再設定、ゾーン間の静的ルーティング、sunrin.com / skills.com / cs.com の DNS ゾーンまで。serverlinux
EN·JA·ZH2022-02-02 · 5분MAC アドレスと RIPRIP/RIPv2 による動的ルーティングの Packet Tracer 実習と、異なるネットワークにある 2 台の PC 間で宛先 MAC アドレスがルーターごとにどう変わるか(HDLC フレーミング含む)を PDU レベルで追うパケット解析。network
EN·JA·ZH2022-01-28 · 5분サーバー構築 33 回目のサーバー構築実習:Linux アカウント管理(グループ、useradd オプション、chage によるパスワード有効期間)、sshd_config で SSH を semiAdmin グループのみに制限、sunrin.com の正引き/逆引きゾーンを持つ bind9 DNS サーバー構築。serverlinux
EN·JA·ZH2022-01-27 · 5분NAT についてNAT とは何か・なぜ存在するのか(IPv4 枯渇+プライベート/パブリックアドレス)から、Packet Tracer による静的 NAT、ACL とアドレスプールを使う動的 NAT、1 つのインターフェイスアドレスをポートで共有する PAT まで。network
EN·JA·ZH2022-01-27 · 7분サーバー構築 22 回目のサーバー構築実習:クライアントはサーバーへ届くが逆は届かない NAT マスカレード、sshd_config での SSH・root ログイン有効化、Apache2 と nginx での Web 配信(ドキュメントルート変更含む)、iptables リファレンス。serverlinux
EN·JA·ZH2022-01-25 · 4분サーバー構築 1最初のサーバー構築実習:VMware で仮想ネットワークと VM を構成し、トポロジに合わせて main/slave サーバーと client のネットワークアダプター・IP を設定し、ルーターを経由して ping が通るようにします。serverlinux
EN·JA·ZH2022-01-18 · 9분情報セキュリティ — システムセキュリティ(パート 2)システムセキュリティ学習ノート:マルウェア分類(ウイルス、トロイの木馬、ワーム、メール爆弾、ジョーク、スパイウェア)、トロイの木馬の機能と検出、実際のトロイ/ルートキット事例(NetBus、Back Orifice、ルートキット)、公開ハッキングツール — クラッキングとポートスキャン(NMap のスキャン種別)。securitycertificate
EN·JA·ZH2022-01-13 · 2분専用レジスタCPU の専用レジスタ — アキュムレータ、プログラムカウンタ、命令レジスタ、MAR、MBR、状態・データ・アドレスレジスタ — とユーザー可視/不可視の区分に関する学習ノート。securityreversing
EN·JA·ZH2022-01-13 · 27분情報セキュリティ — システムセキュリティ(パート 1)システムセキュリティ学習ノート:CPU の構成要素とレジスタ、命令実行サイクル、インターラプト、メモリ階層と管理(ページング/セグメンテーション/仮想メモリ)、入出力管理とチャネル、OS 概要(カーネル、二重モード、スケジューリング、デッドロック)、そしてセキュア OS のトピック(アクセス統制、セキュリティカーネル、TCB、TPM)。securitycertificate
2021-12-21 · 18분[영어] 2019 고1 11월 모의고사 해석시험대비로 공부하기에 20, 21, 22, 29, 33, 37, 38, 41번만 진행합니다.englishstudy
EN·JA·ZH2021-11-07 · 1분スタックフレームとは?スタックフレームとは何か — パラメータ・戻りアドレス・ローカル変数を保持する関数ごとのスタック領域 — と、関数プロローグ(push rbp; mov rbp, rsp)とエピローグ(pop rbp; ret)がそれをどう構築・破棄するか。securityreversing
EN·JA·ZH2021-09-09 · 2분バッファオーバーフロー(BOF)バッファオーバーフロー脆弱性の入門:それが何か、HackCTF #1 の fgets(s, 45, ...) がサイズ 40 のバッファへの入力で s[40] を超えて v5 を制御する仕組み、そして境界のない scanf("%s") で SFP と戻りアドレスを上書きできること。securitypwnable
EN·JA·ZH2021-09-09 · 2분FSB(Format String Bug)Format String Bug の入門:printf への引数不足で %p や %[n]$p を使ってスタックを漏洩させる方法、%n でメモリを改ざんする方法、printf フォーマット文字の表、そして exploit に pwntools の fmtstr_payload を使う方法。securitypwnable
EN·JA·ZH2021-09-09 · 2분GrabCON CTF — Can You write-upGrabCON pwnable の write-up(cancancan):スタックカナリーリークという赤ニシンを追いかけた後、printf(buf) に offset 6 の FSB があることに気づき、read の GOT エントリを win 関数で上書きする。securityctf
EN·JA·ZH2021-09-09 · 1분GrabCON CTF — Easy Bin write-upGrabCON pwnable の write-up:ペイロードが dummy[48] + sfp[8] + vuln という自明な 64bit BOF。全 4 問中の 1 問(3 問解けた)。securityctf
EN·JA·ZH2021-09-09 · 1분GrabCON CTF — Pwn write-upGrabCON pwnable の最終問題:main が隠れているので start から辿って sub_1357 を見つけ、NX が無効(PIE はあり)なので sub_103D の脆弱性を shellcode で攻略する。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_BOF #1 write-upHackCTF Basic_BOF の write-up:サイズ 40 のバッファ s を fgets で 45 バイトまで読み込んで v5 にオーバーフローさせ、ペイロード dummy[40] + 0xDEADBEEF で v5 を設定し system("/bin/dash") を発火させる。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_BOF #2 write-upHackCTF Basic_BOF の write-up:fgets でオーバーフローさせて dummy[128] を埋め、v5 関数ポインタを shell 関数のアドレスで上書きすることで v5() 呼び出しが shell を実行する — 既知の技法を闇雲に当てるよりコードを読むのが勝ち。securityctf
EN·JA·ZH2021-09-09 · 1분HackCTF Basic_FSB write-upHackCTF Basic_FSB の write-up:vuln 関数の snprintf(format, 0x400, s) が offset 2 でフォーマットストリングバグを持ち、これを使って printf の GOT を flag 関数で上書きする。securityctf
EN·JA·ZH2021-07-14 · 4분rev-basic 0~3 write-upDreamhack rev-basic 0〜3 の write-up:radare2/IDA で比較ルーチンを分析して文字列・文字・配列のフラグを復元し、最後の問題は XOR+算術変換を Python で逆算する。securityreversing
EN·JA·ZH2021-07-14 · 4분rev-basic 4~6 write-upDreamhack rev-basic 4〜6 の write-up:ニブルスワップ変換を Python で逆算、累積和変換を後ろから逆算、そして最後のフラグは単純な key ルックアップマッピング。securityreversing
EN·JA·ZH2021-07-10 · 4분CPU レジスタx86 レジスタに関するリバーシングリファレンス:汎用レジスタ(EAX/EDX/ECX/EBX/ESI/EDI)、スタック/ベース/命令ポインタ、エンディアン、オペランドタイプと主要命令、フラグレジスタ、そして call / leave-ret 関数エピローグ。securityreversing
EN·JA·ZH2021-07-10 · 1분ハッキング入門ハッキング入門:ハッキングとは何か(クラッキングとの違い)、種類(技術的 vs 社会工学的)、範疇(戦争、金と名誉、職業、趣味)、開発とハッキングの関係、そして CTF の勉強法。security
EN·JA·ZH2021-07-10 · 1분リバーシング入門CTF のためのリバースエンジニアリング入門:3 ステップ(構造分析、再実装、逆演算でフラグ取得)、必要な基礎知識(Linux、プログラミング、C)、そしてソースが .i/.s/.o 段階を経てバイナリにコンパイルされる流れ。securityreversing
EN·JA·ZH2021-06-27 · 3분CSS とは?CSS の初心者向け入門:CSS とは何か、HTML への適用方法 3 種(インライン/内部/外部)とその優先順位、主なセレクタの種類、id と class、そして ::selection や :hover のような楽しい擬似セレクタの例。cssweb
EN·JA·ZH2021-06-06 · 4분LOS #1 gremlin write-upLord of SQL Injection の最初のレベル(gremlin)の write-up。PHP の preg_match フィルタと GET クエリを理解し、' or 1=1 %23 の基本インジェクションで id 条件を真にする。URL エンコーディングと MySQL で # がコメントになる理由も。securitypwnable
EN·JA·ZH2021-06-06 · 1분LOS #2 cobolt write-upLord of SQL Injection の 2 番目のレベル(cobolt)の write-up。クエリが $result['id'] == 'admin' を確認するようになったため、単純な ' or 1=1 ではなく id=admin' %23 を注入して id を admin に強制し、残りをコメントアウトする。securitypwnable
EN·JA·ZH2021-06-06 · 1분LOS #3 goblin write-upLord of SQL Injection の 3 番目のレベル(goblin)の write-up。id は guest に固定され no= だけがユーザー入力で、特殊文字がフィルタされるため、ASCII コード(CHAR)を使って注入し id を admin にする。securitypwnable
EN·JA·ZH2021-06-06 · 6분正規表現チートシート正規表現のリファレンス:正規表現とは何か、メタ文字(^x、x$、x+、x?、x*、グループ、量指定子)、文字クラス/エスケープシーケンス([xy]、\b、\d、\s、\w)、そして g/i/m フラグ。regextil
EN·JA·ZH2021-06-04 · 2분C ポインタC/C++ のポインタの初心者向け解説:ポインタとは何か(メモリアドレスを持つ変数)、& を使った宣言と初期化、そして *p(アドレスにある値)と p(アドレスそのもの)の重要な違い。ctil
EN·JA·ZH2021-06-03 · 2분BOJ 1158 — ヨセフス問題キューで BOJ 1158 を解く:ヨセフス問題の定義と、N-1 回まで push してから pop、N 番目で front してから pop を繰り返して除外順を作るアプローチ。algorithmboj
EN·JA·ZH2021-06-03 · 1분BOJ 9012 — 括弧スタックで BOJ 9012 を解く:Valid PS(VPS)とは何か、そして '(' で push、')' で pop(空なら FALSE)、最後にスタックが空でなければ FALSE を返すアプローチ。algorithmboj
EN·JA·ZH2021-06-03 · 2분データ構造 — キューキューとは何か(FIFO 構造、スタックの正反対)、その操作(push/pop/front/back/size/empty/swap)、BFS やプロセス管理などの典型的な用途、そして C++ の STL queue の使い方を、練習問題 BOJ 10845 とともに。algorithm
EN·JA·ZH2021-06-03 · 3분データ構造 — スタックスタックとは何か(LIFO 構造)、主要な操作(push/pop/top/size/empty)、配列より使う理由、そして C++ の STL stack の使い方を、練習問題 BOJ 10828 とともに。algorithm
EN·JA·ZH2021-06-03 · 4분SQL InjectionSQL Injection の概観:それが何か、そして主要な攻撃タイプ — 論理エラー(' or 1=1--)、Union ベース、Blind、Time ベース、Stored Procedure、エラーベース — に加え、インジェクションでよく使われる文字の参照表。securityweb
EN·JA·ZH2021-06-02 · 1분xss-game Level 3 write-upGoogle の xss-game Level 3 の write-up:ページが URL フラグメントから <img> タグを組み立てるため、onerror ハンドラ付きの壊れた画像パス — frame#4.jpg' onerror="alert()" — を注入すると XSS が発火する。securityweb