Mr.Rabbit Profile Banner
Mr.Rabbit Profile
Mr.Rabbit

@01ra66it

1,448
Followers
1,144
Following
145
Media
17,751
Statuses

Penetration testing as a hobby. It is a hobby, not a job. Blackhat Asia2020 Arsenal Speaker. CISSP/SSCP

Joined October 2014
Don't wanna be here? Send us removal request.
Pinned Tweet
@01ra66it
Mr.Rabbit
8 years
魔術とは… 「才能の無い人間がそれでも才能ある人間と対等になる為の技術」 なんか刺さった
1
1
45
@01ra66it
Mr.Rabbit
2 months
【悲報】 次の人事異動で、遂にサイバーセキュリティとは全く関係ない部署に行く事になりました。一応、我慢して働きます。 サイバーやりたかったなぁ…
11
22
430
@01ra66it
Mr.Rabbit
1 month
これまでサイバー頑張ってきたのに、適当な人事でやりがいを奪われて、辛いって気持ちを呟いたら、出向でお世話になった会社から誘われた。 正直、涙が出た。
6
15
382
@01ra66it
Mr.Rabbit
8 years
魅入ってしまう… #DQ30th
0
215
249
@01ra66it
Mr.Rabbit
2 years
SECCONでツールを発表させてもらえただけでも儲けものなのにBest Presentation Awardにも選んでもらえてとても幸せです。 まさかこんなふざけた格好で受賞者スピーチをするとは思ってもいませんでした😅 #seccon
Tweet media one
3
16
144
@01ra66it
Mr.Rabbit
5 months
すごいなぁ。 「管理者権限はほぼ確実に取れる」なんて口が裂けても言えないw NTTのレッドチーム「Team V」の活動実態 「管理者権限はほぼ確実に取れる」|BUSINESS NETWORK
0
13
127
@01ra66it
Mr.Rabbit
10 months
チャットでボットに命令する事でペネトレーションテストができるツール「 #BOCCHI 」を作りました。ポートスキャン、脆弱性診断、認証試行などがチャット内で出来ます。来週の #CODEBLUE 内のイベントとして行われる #CyberTAMAGO で発表します。
Tweet media one
1
25
120
@01ra66it
Mr.Rabbit
8 years
黒板アート描いてる途中だった #DQ30th
Tweet media one
0
148
112
@01ra66it
Mr.Rabbit
6 months
祝いの宴でふ。 このツイートに気がついた人は祝ってやって下さい。 ウチの子、高校合格できた😭
Tweet media one
7
3
78
@01ra66it
Mr.Rabbit
6 months
ポートスキャンして、サービスの列挙して、バージョン調べて、既知の脆弱性が見つかって、exploitコードを少し弄ってリバースシェル取れた時、とても気持ちいい。 なんなら権限昇格まで出来たら、嬉しくて声が出てしまう。 なかなか周囲には理解してもらえないけど。
1
2
75
@01ra66it
Mr.Rabbit
1 month
8月から働く部署にどんな仕事ですか?って聞いてみたら 「ヘルプデスクです!」 と言われた😢 もう、サイバーでもなければ、システムにすら触れないお仕事になりました。
1
5
72
@01ra66it
Mr.Rabbit
6 months
サイバーセキュリティに関わる仕事をしたい。 PoCの検証とか、最新のexploitコードの検証とかしたい。 マルウェアについても研究したい。 IOTのハッキングも研究したい。 ペネトレーションテストをしたい。 自分の持ってるスキルを活かしたい。 やりがいを返して下さい。 #わがまま言ってごめんなさい
0
2
66
@01ra66it
Mr.Rabbit
1 month
サイバー業界で、ペネトレやって、ツール作って、インストラクターして、レッドチーム作ってと色々と手を出したけど、世の中ではどんなスキルが求められるのだろうか?何を強みにすればよい?
1
1
59
@01ra66it
Mr.Rabbit
5 months
CISSP等持ってます 公的な環境でのペネトレーションテスト経験あり 某組織のペネトレーションテストチーム立ち上げメンバー サイバー関連基礎教育のインストラクター経験6年強 サイバー関連企業でのインターン1年。 国内イベント、Blackhat Asia Arsenalでのツール発表経験あり 転職したら幾ら?
5
1
59
@01ra66it
Mr.Rabbit
1 month
サイバー業界ってもう飽和状態ってのは本当なのかな?確かにCISSPなんて持っててもたいして珍しくもないし、自分の売りが何なのか段々ととわからなくなってきた。
2
4
58
@01ra66it
Mr.Rabbit
1 year
今回、1番嬉しかったのは、子供に「お父さんは本当はセキュリティツールを作ってる凄いハッカーなんだよ」という厨二病満載のムーブを決められた事です。 #seccon
3
4
56
@01ra66it
Mr.Rabbit
5 months
教えてリアルな話 警察のサイバー犯罪対策系に転職したらいくら貰えますか? 理由: 使命感ではマンションのローンが返せないから
3
10
57
@01ra66it
Mr.Rabbit
7 years
マックに強盗、特殊部隊員11人が食事中と知らず フランス @cnn_co_jp さんから
0
130
53
@01ra66it
Mr.Rabbit
14 days
サイバーセキュリティのインストラクターとしてのお仕事終了。来月からは社内システムの維持管理系ヘルプデスクを仕切る管理職。 サイバーに力を入れてと豪語してたから幹部職になったんだけどなー 職務はさておき人と物のマネジメントの練習だと思ってやりますか 失敗上等!
1
0
46
@01ra66it
Mr.Rabbit
5 months
愛国心だけでは、家族を養えません。 使命感だけでは、ローンは返せません。 でも、サイバーの世界で誰かの役に立ちたい。 家族を養えてローンを返せて、これまでの実績を評価してくれる職場を求む
0
2
45
@01ra66it
Mr.Rabbit
8 months
2023年12月23日(土)~2023年12月24日(日)に開催される「SECCON 2023 電脳会議」のOpen Conferenceに今年も出ます。新作のチャットボットに命令するだけでペネトレーションテストが出来るツールBOCCHIを発表します。 土曜日のラストになるので最後までいる方は是非!
Tweet media one
0
15
41
@01ra66it
Mr.Rabbit
5 months
日本のサイバーより、我が子の成長を見守りたい。ダメですか?
0
1
38
@01ra66it
Mr.Rabbit
1 month
やってる事と言ってる意味がわからないのだが? サイバー自衛官育成へ新区分 来年度新設、防衛省が人材戦略(時事通信) - Yahoo!ニュース
1
4
38
@01ra66it
Mr.Rabbit
2 months
のんびり会社探しをしてみますよ
2
0
38
@01ra66it
Mr.Rabbit
1 year
ペネトレーションテストを教えた生徒さんのワガママを全部聞いたツールを作るとね、ペンテスターとしてはダメになる気がする事がわかったの。 でも、それでも欲しいというなら作るしかないのかなw ペンテスターがダメになるペネトレーションテストツールを
2
1
37
@01ra66it
Mr.Rabbit
8 months
2023振り返り - SECCON 2022のカンファレンスに出た - Pythonで、チャット型ペネトレーションテストツールを作る - cybertamagoでツール発表 - 数年ぶりにAVTOKYOに参加、発表 - SECCON 2023のカンファレンスに出た とりあえず創作活動が盛んだった一年でしたね。来年も頑張る?
Tweet media one
Tweet media two
Tweet media three
Tweet media four
0
0
36
@01ra66it
Mr.Rabbit
5 months
転職したいなあと思ったから、しっかりと自己分析してみたら、自分の強みは『今の職場』だからあるのであって他社に移ったらたいして強みではないのでは?と大きな不安に襲われる。
3
1
34
@01ra66it
Mr.Rabbit
7 years
発表資料をUPしてみました。VMが映像出力に干渉して見辛くて申し訳ありませんでした。 MR.RABBIT 聞いた事はあるけど、実際には見た事がないハッキングガジェット #hamasec
1
17
32
@01ra66it
Mr.Rabbit
1 year
気分が乗っている時期なのか、再度バージョンアップです。 今回はペネトレーションテストで頻繁に使うことになるNetcatとpythonを使用したHTTP serverを搭載しました。ついでに格好良くて個人的に好きなKali-Undercoverも使える様にしました。
1
3
31
@01ra66it
Mr.Rabbit
15 days
CompTIAの資格更新要領が面倒だから更新するのを辞めます。てか、そんなに沢山の維持費が払えない。
1
1
31
@01ra66it
Mr.Rabbit
9 months
今週はCODEBLUEの #CyberTAMAGO とAVTOKYOの #HIVE で発表が出来た! チャンスをくれた @Sh1n0g1 さん、 @ekio_jp さんありがとうございました!
Tweet media one
Tweet media two
0
1
25
@01ra66it
Mr.Rabbit
1 month
何も成果残してないのに。 本当に捨てる神あれば拾う神ありだと思った
0
0
24
@01ra66it
Mr.Rabbit
3 years
学生さんでツール作ってる人はblackhat arsenal挑戦してみなよ 俺でも通過するんだよ(日本のハードルを下げた自信はある) 日本のセキュリティ盛り上げてやろうや
0
4
24
@01ra66it
Mr.Rabbit
30 days
なんか疲れたな。 もう頑張らなくて良いから休むかな
2
0
24
@01ra66it
Mr.Rabbit
7 months
かっちょいいな 雇ってくれないかなw
@GMOGroup
GMOインターネットグループ
7 months
サイバー攻撃の監視や攻撃に対する防衛を集中的に行うセキュリティ・オペレーション・センターとして 「GMOイエラエSOC 用賀」の本格的な運用を開始します! 「誰もが犠牲にならない社会」をミッションに掲げ、より一層セキュリティ事業を進めて参ります。 #SOC
Tweet media one
3
45
131
0
1
23
@01ra66it
Mr.Rabbit
8 years
グーグル、「Raspberry Pi」向けAIツールを提供へ
0
22
21
@01ra66it
Mr.Rabbit
1 year
CTFやりたい。 ふと思った。でも、ぼっち 完
1
0
21
@01ra66it
Mr.Rabbit
1 year
先日、SECCONで発表した際に頂いた助言をもとに機能を追加したバージョンを公開しました。NIST SP 800-115を意識したアシスト機能を作ってみました。
0
6
21
@01ra66it
Mr.Rabbit
7 years
夜中にひっそりうpしてます。 興味のある方は、検証してみてください。 とある親父の侵入実験【CVE-2017-11882の活用】 - うさブロ
0
5
20
@01ra66it
Mr.Rabbit
9 months
他の発表者さんのツールがガチ過ぎる😭 なんで二つも出してしまったのか… #CyberTAMAGO
1
1
20
@01ra66it
Mr.Rabbit
5 months
CCSP勉強しようかな?CISSPと両方持ってたら転職に役立つかな? クラウドのセキュリティが必要だって事はわかってるけどちゃんと勉強してないし。 そもそもクラウドに関しての知識が浅い。何から始めるのが良いのやら
1
0
20
@01ra66it
Mr.Rabbit
2 months
ちょっと待て。ツールの発表よりも俺の異動話がバズるってどう言うことだよ!
0
0
19
@01ra66it
Mr.Rabbit
8 months
今年も来たぜ #seccon
Tweet media one
0
3
19
@01ra66it
Mr.Rabbit
5 months
Blackhat arsenalでシンガポールに行こうとした時、我が社は『個人で勝手に行け』ってスタイルされて、奥さんブチ切れて『折角のチャンスだ、ビジネスクラスで行け!』って言ってくれて準備したけどコロナでダメになったのよね。ビジネスクラスで海外行かしてくれる会社なら喜んで転職しますw
2
0
18
@01ra66it
Mr.Rabbit
1 month
過去に転職活動っぽい事をしてビズリーチに登録したんだけど、年収上がらないか、下がるオファーだったんだよな。 ただ外資のオファーはビビった
1
0
18
@01ra66it
Mr.Rabbit
1 month
クラウド初心者が、クラウドの勉強を始めます。CCSPって独学で取れるもの?トレーニングとか参加した方が良いのかな?
4
0
17
@01ra66it
Mr.Rabbit
29 days
これ見て納得いった。 俺は生きがいを奪われたんだ だからだよ
@jinji_990
人事部長 くく丸
1 month
人事やって思うけど、いち早く知りたかった『自分軸の見つけ方』はコレぞっ。
Tweet media one
40
2K
26K
0
0
17
@01ra66it
Mr.Rabbit
18 days
転属は、仕事で選ぶか、勤務地で選ぶか 二つにひとつ だから、仕事(やりがい)は捨てて勤務地で選ぶ事にした どちらも手に入れるのは贅沢か
0
0
17
@01ra66it
Mr.Rabbit
2 months
政府の「能動的サイバー防御」、情報取得など監視する独立機関設置へ(読売新聞オンライン) - Yahoo!ニュース
0
2
16
@01ra66it
Mr.Rabbit
9 months
今回もこのお面持っていきます。 宜しく🐇 #avtokyo
Tweet media one
0
2
15
@01ra66it
Mr.Rabbit
1 year
「ありえない」「スパイ事案としか...」関係者が異口同音に唸る「防衛省ハッキング事件」の謎(現代ビジネス) #Yahoo ニュース
0
2
14
@01ra66it
Mr.Rabbit
2 years
これでもう偶然じゃないですよね。 #seccon #yorozu
Tweet media one
0
0
14
@01ra66it
Mr.Rabbit
3 years
がんばりました💯 Pythonで組み直してます。 webで操作できるのでwatchdogsっぽくスマホやタブレットからやれますw チャットボットと会話して作業できます(まだスキャンだけだけどこれから拡張します)
@PAKURI9
Team_PAKURI
3 years
PAKURI mark Ⅲ その名は「PAKURI-THON」!
1
8
14
0
4
14
@01ra66it
Mr.Rabbit
3 months
ペネトレーションテスト用のツールなのに、なんでランサムウェア機能を追加した? ペネトレーションテストで、ランサムウェアをどう使う?
0
0
13
@01ra66it
Mr.Rabbit
2 years
会場到着! #seccon
Tweet media one
1
1
13
@01ra66it
Mr.Rabbit
7 years
地雷探しに脆弱性を使うのは間違っているだろうか 〜Hack a Minesweeper〜 - うさブロ
0
7
13
@01ra66it
Mr.Rabbit
1 year
名前だけ載ったぜ!👍 【セキュリティ ニュース】「SECCON CTF」が3年ぶりにリアル開催 - 1点差の接戦も(1ページ目 / 全4ページ):Security NEXT
0
0
12
@01ra66it
Mr.Rabbit
3 years
なんで素人レベルのエンジニアが半年でBlackHat ASIAの arsenalに選考されたのかって話を鮮度のあるうちにしたいです。 日本人プログラマーでarsenalを攻めてみませんか?若い子達、挑戦してみませんか? LTさせてくれるイベント募集中
1
2
12
@01ra66it
Mr.Rabbit
8 years
ここ数日の傾向 ananを買いに行くおっさん増加。 ↓ 単体では買えず、酒、つまみと一緒に購入。もしくは、購入出来ずに酒やつまみだけ購入。 ↓ 消費拡大!!(笑) 「セキュリティ騎士」が雑誌に載るだけで経済効���が…∑(゚Д゚)
0
16
11
@01ra66it
Mr.Rabbit
9 months
BOCCHIのロゴを刷新しました。
Tweet media one
0
2
11
@01ra66it
Mr.Rabbit
2 years
Demo2です KaliPAKU Demo2
0
2
11
@01ra66it
Mr.Rabbit
6 months
流行に乗ってみました。
Tweet media one
0
0
11
@01ra66it
Mr.Rabbit
3 months
サイバーセキュリティとは、全く関係ない仕事を与えられていると無性にサイバーセキュリティしたくなるんですよね。なんなんだろうw
0
0
11
@01ra66it
Mr.Rabbit
7 years
0
7
11
@01ra66it
Mr.Rabbit
7 years
今更ですが、「濱せっく 出張版 #3 」で喋らせてもらった時の資料です。 あの日学んだ攻撃の方法を僕達はまだ知らない。 #hamasec
0
1
11
@01ra66it
Mr.Rabbit
3 years
40代CISSP、SSCP、CEH、CompTIA云々、IPAのゴミ資格持ってるけど何になるのか? もっと勉強したい。 もっと誰かの指示を仰ぎたい。 リスペクトできる人を身近に欲しい。もっと自分を成長させたい。 まだ頑張りたい。 面白くて、ビックリさせて、誰でもプロの真似事が出来るツールが作りたい
0
0
10
@01ra66it
Mr.Rabbit
8 days
会う人、会う人みんなに「何でサイバーじゃないの?」と言われ過ぎて辛い
0
1
22
@01ra66it
Mr.Rabbit
1 year
CISSPって本当にご利益あるの?と思うくらい何もない。まだ身代わり不動尊のお守りの方がご利益あったと思う。
1
0
10
@01ra66it
Mr.Rabbit
7 years
私のセキュリティ情報収集法を整理してみた。 - Fox on Security
0
0
10
@01ra66it
Mr.Rabbit
2 years
この度、右手に致命的な脆弱性が見つかったのでハードウェアの更新を行いました。現在のボディに適応するまでは20%程度しか性能発揮出来ません。 だから、このまま夏休み突入します🏄‍♂️
1
0
9
@01ra66it
Mr.Rabbit
7 years
今更ながら・・・w 地雷探しに脆弱性を使うのは間違っているだろうか Hack a Minesweeper
0
6
9
@01ra66it
Mr.Rabbit
5 months
なんか、関わってみたいな #SecHack365
0
1
9
@01ra66it
Mr.Rabbit
1 month
この資格って無くても何とかなるし、役に立たないのに高いし、面倒ってのがあるからなぁ。とりあえずCISSPあるから傍観しておく。
@hasegawayosuke
Yosuke HASEGAWA
1 month
見てる。登録セキスペの講習制度見直しやCISSP保有でみなし受講という案が出てておもしろい。 / 第1回 ワーキンググループ2(サイバーセキュリティ人材の育成促進に向けた検討会)(METI/経済産業省)
0
84
289
0
0
9
@01ra66it
Mr.Rabbit
3 months
ラズパイにAIモデル載せてペネトレーションテストをかるーく支援させたいんだよね。誰か一緒にやらない? #AI #penetration #pentest #hacking
0
3
9
@01ra66it
Mr.Rabbit
2 years
オイオイオイ 死ぬわオレ
0
0
9
@01ra66it
Mr.Rabbit
2 years
今から緊張してきた…(小心者) #seccon
0
0
9
@01ra66it
Mr.Rabbit
5 months
警察も安いなぁ。 やっぱ民間で頑張った方が良いのだろうな。
1
0
8
@01ra66it
Mr.Rabbit
2 years
何かの間違いでしょうか?YOROZUではなく普通に発表するカタチになってます。(見落としてたか?) しかも、なんで50分にしたんだ!? とりあえずKaliPAKUのお披露目会です。
0
1
9
@01ra66it
Mr.Rabbit
7 months
やべぇ写ってるw
@codeblue_jp
CODE BLUE
7 months
CODE BLUE 2023の講演動画とスライドが公開となりました(講師が公開を許可したもの)。“Result”メニューからアクセスできます。 開催中の写真も公開中(追加予定あり)。ページ上部のタブで切り替えることができます。 #codeblue_jp
Tweet media one
Tweet media two
0
29
91
0
0
9