某川(BOD 4.9mg/L)のフナ Profile
某川(BOD 4.9mg/L)のフナ

@nknskn

331
Followers
195
Following
337
Media
62,826
Statuses

ねこ, Purple Team Lead, Incident Handler/Responder, Forensics, Former Red Team Lead, OS(CE3|DA|CP|WP), G(DAT|CPN|CED), 食品衛生責任者

Japan
Joined March 2011
Don't wanna be here? Send us removal request.
Pinned Tweet
@nknskn
某川(BOD 4.9mg/L)のフナ
6 months
SNS Contacts: Misskey: mstdn: Nostr: npub1vvqe5lty9dehg6ayrs3t5jexfp3hruhk84rjfgj6xyayzk6z2aqsxl6fxw
0
0
7
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
衝撃画像が送られてきて爆笑してる
Tweet media one
60
2K
14K
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
予想外に伸びたのでTVerで確認した正しい文脈書いとくと ・「この人はサイバー犯罪を体感し、その恐ろしさや対策を広く伝える職業"伝道師(エバンジェリスト)"」という紹介からの右上謎テロップ ・画像はサポート詐欺を実際に受けてみて、詐欺師に端末を操作(なんちゃって分析)されているところ という
1
78
700
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
#社畜ちゃん台詞メーカー
Tweet media one
1
199
414
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
これもう1人男性リサーチャー氏が出てくるんだけど、ファイルコピーからの持ち出しされ始めて、女性が「WiFi切ります?どうします?」みたいな確認したときたぶん「あー、コピーさせても良いし切っても良いよ」みたいな反応してたと予想。番組的に、強制終了した方が映えそう、みたいな感じな気がする
1
28
311
@nknskn
某川(BOD 4.9mg/L)の���ナ
2 years
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
テロップが悪いだけじゃねーかミスリードさせんなって画像送ってきたやつに文句を言うなど
0
1
20
1
17
179
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
Finally passed OSEP Exam. Thank you @offsectraining for awesome training.
Tweet media one
1
1
38
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
VBAをいろいろ触って見たけれども、安全と思うofficeファイルの扱い方は「Office365のWebバージョンでドキュメントを開く」(要はブラウザで開く)です。ドキュメント部分のhttp link(http/dns request)も飛ばない&マクロも動かない上に、マクロを実行させるための隠し文字属性も無効化されるという
1
24
32
@nknskn
某川(BOD 4.9mg/L)のフナ
8 years
オープンアクセスの学術書を見つけるためのウェブサイト
0
13
28
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
記事読んで爆笑してる / 「飲みに行くぞ」といえば、大勢の部下が(内心は行きたくないと思っていても)ついてきてくれて「俺って人気ある~! 慕われてる~!」などと思っていなかったでしょうか。 とんでもない勘違いです。
0
10
23
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
もうホント頭痛い / 他人のPCを遠隔操作し仮想通貨|NHK 東北のニュース 「警察によりますと、パソコンの処理能力を通常よりも多く使うことから故障につながりかねないということで」
0
26
22
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
テロップが悪いだけじゃねーかミスリードさせんなって画像送ってきたやつに文句を言うなど
0
1
20
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
ハッキングラボのターゲットを日本語版Windowsでやってたらマルチバイトの扱いでコケたところがあったのでメモ. KaliとMetasploitを日本語対応させるとかいう苦行に手を出さずに済んでホッとした 4-1 Windows 7のハッキング - run hashdump > run post/windows/gather/smart_hashdump
0
1
14
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
肌感覚だとマクロが引っ掛けかるのがこの三つ(Microsoft、Kaspersky、McAfee)で、exeが落ちてくる場合に引っ掛けられるのがSymantec Endpoint Protectionって感じ。ESETとかのタイプだとshellcodeが動いた後にワンチャン。一部EDRだとあそこらへんで引っかかるやろなぁってのはある
@eno8s
ENOMOTO Yasuhiro
3 years
顧客がemotetにやられたみたいで、調査してるけど、どうやらVirustotalにかけるとTrendMicroでは検出してない。 日本人大好きのウィルスバスターで検出できないのってまずいかも。(NTT西日本のセキュリティ対策ツールもウィルスバスターのOEM) Microsoft、Kaspersky、McAfeeは検出できてる。
2
701
999
0
21
12
@nknskn
某川(BOD 4.9mg/L)のフナ
8 months
@HiromitsuTakagi 初報では「2016年末を目処に」でしたが、このpostで準備期間を延ばすとしていました。実際に必須化された時期は未確認です。
0
6
11
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
ようやく届いた。OSWPは再来月かな?
Tweet media one
0
0
12
@nknskn
某川(BOD 4.9mg/L)のフナ
9 years
はてなブログに投稿しました #はてなブログ 『セキュリティのアレ(11)「公衆無線LAN」の安全な使い方』をみた感想的なアレ #セキュリティのアレ - news-nknsknの日記
1
4
11
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
紀伊国屋書店 at 新宿では「ハッカーの学校 IoTハッキングの教科書」が残り一冊か。流行ってるなぁ(買った)
Tweet media one
0
1
10
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
もうそろそろ「ハッキングラボをAWS/Azure APIを叩いて作ってみた」とか出ても良いんじゃなかろうか(他力本願
0
0
10
@nknskn
某川(BOD 4.9mg/L)のフナ
10 years
言ってることとやってることが大阪駅ビルの件とそっくりでなんかアレ。 / 客の顔情報「万引き対策」115店が無断共有:IT&メディア:読売新聞(YOMIURI ONLINE) http://t.co/zl4nL7tCE9
0
17
7
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
最初からプライベートでって言えば職業エンジニアの面々には変に絡まれんだろうに
0
2
8
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
ハッキング・ラボのお勉強をニコ生でやってた人がいたので眺めてみた
0
0
6
@nknskn
某川(BOD 4.9mg/L)のフナ
6 months
イド十節〜十一節、最高にTYPE-MOONしてて「出出〜」ってなった
0
0
0
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
とりあえず今年度でバッジ3つ。あと一つ増やせっかなぁ
Tweet media one
0
0
7
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
「Wizard Bible事件から考えるサイバーセキュリティ」届いた。ちょうど午後休取ったのでさっそく読む
1
0
7
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
そんなことはなくて、実際にMicrosoft Defenderが一番検知/削除/停止する範囲が広いんだよなぁ。家族とか身内に聞かれたら「現時点はDefenderが一番良い」っていうレベル
@Xatz
東風谷さずりん
3 years
「Defenderで十分」って人が「Defenderで十分」なの、結局のところ「Defenderで十分な人は怪しげなものを何も考えずに動かしたりしない程度のリテラシーはあるから」なんだよな。
4
656
2K
0
1
7
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
@shutingrz あー気付いちゃいましたか(その1)。そっすね、ターゲットのプロセスを変えるのはendpoint protection bypassの一つの手です。ただそれはWindows Defenderのreal time scan/クラウド保護に引っかかるので残念ながら完全なbypassにはならんのです。no alertsでやるにはもうちょい捻る必要がありますな
1
3
7
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
沸騰してるのホンマ草
Tweet media one
0
1
5
@nknskn
某川(BOD 4.9mg/L)のフナ
10 years
ひろみちゅせんせとジュンコ - Togetterまとめ http://t.co/krQVzTZOkW 『「準個人情報」なる定義が登場したパーソナルデータ検討会第7回会合を受けた高木先生のコメントをまとめています』
0
12
6
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
@shinobu_df09 うーん、正直これは画像が悪くて「悪意のある切り取り」に近いです。ツイートもちゃんと番組を確認する前のもので、わたしのうかつなやらかしです。 番組確認後↓ 一方で、テロップはどうにかならんかったのか、とは思います。
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
1
17
179
0
0
6
@nknskn
某川(BOD 4.9mg/L)のフナ
1 year
これは同感。OffSecの資格だけ取った人も似た印象あるな。専業にしても結果レビューでタヒぬことがある。 そんな感じなので「いくら技術的に素晴らしいことをやっても、伝える努力をせず、その結果(内部外部問わず)相手に伝わらないんじゃ仕事としてクソ(意訳)」と言うようにしている。
0
1
6
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
黒林檎 『ハッカーの学校 ハッキング実験室』予約したった。
0
2
5
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
Redのメンバーに「おめーもはやAPTだな」って言われてちょっと嬉しくなった
1
0
6
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
まあ在宅勤務を強制されるなら電気代とかネット代の何割か請求してええか?って気持ちにはなる
0
1
6
@nknskn
某川(BOD 4.9mg/L)のフナ
11 years
@piyokango 検索期間を1週間or1ヶ月以内に設定したところ”simeji”/”baidu”に関する記事自体が表示されませんでした。 この事が何を指すかはまだ考察できていませんが、報告までに。
1
6
5
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
EDRで機械学習採用とは言うけど、じゃあ将棋やらチェスやら囲碁のソフトみたいな製作者もプロも示される手の根拠がよくわからん時があるってタイプなのか、という点で「そういうものではない&そういうものになっては困るもの」だと考えると、人の手が完全に離れてはいないわけだし抜け道は(ry
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
とりあえずバッジが4つになった。せめてOSCE3は取ってからIT業界去りたい
Tweet media one
0
0
5
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
個人的には侵害テストと呼んで「で、どこに向かいましょうか?」みたいな会話にしたい
0
2
5
@nknskn
某川(BOD 4.9mg/L)のフナ
9 years
はてなブログに投稿しました #はてなブログ #セキュリティのアレ 『(1)「レイバンをかたったスパム投稿」をどう見る?』をみた感想的なアレ - news-nknsknの日記
1
4
5
@nknskn
某川(BOD 4.9mg/L)のフナ
7 months
「ハッキング・ラボのつくりかた 完全版」、40分ぐらい使って一通り(全ページ)目を通した。昔のOSCPに挑む前にあるとめっちゃ良かったなーというポジティブな感想と、手取り足取りなキッズが全能感的な間違ったナニカを持たなきゃいいなぁという気持ちになった。
0
3
5
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
ハッキング・ラボでつまづきやすそうなところを解説しながらメモ残してくブログでも書こうかと思ったけど、手が勝手に必要なオプションとかを補完していくから「こりゃ無理だ」ってなった。詰まってるツイートでも流れてきたら首突っ込もう
0
2
4
@nknskn
某川(BOD 4.9mg/L)のフナ
11 years
[PDF]ADTRUTH 効果的にオンライン広告を配信するためのデバイス推定技術 資料 http://t.co/pBvopKL720
0
3
5
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
善意のハッキングを行うセキュリティ研究では訴えられない新方針を司法省が発表 - GIGAZINE
0
3
5
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
結局コロナに感染してて草(発症11日目でほぼ快復)
0
0
5
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
お、OSWPパスした。結果くるの思ったより早かったな
0
0
5
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
人に嫌がらせするのがひたすらに楽しいから脆弱性診断とかRedTeamやってる節はある
0
0
5
@nknskn
某川(BOD 4.9mg/L)のフナ
1 year
インターンとか新卒とかで、夢...希望...みたいな話を見るとセキュリティ業界ほど夢とか希望なんて言葉が合わない業界はないやろって思ってしまつた
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
Posted to Hatena Blog Windows認証のHTTPリクエスト(Net-NTLMv2)を送るVBScript(超ヤバイ) - news-nknsknの日記
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
あ、WOWHoneypotとIoTSecJPのPDFを購入しました。緊急提言シンポジウム終わったら読みます
0
1
4
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
あーもう仕事どころじゃないっすわー。帰ってハニポいじりたいー
0
1
4
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
はてなブログに投稿しました #はてなブログ Office VBA for macOSでのExecutionについてちょっとだけ - nknskn ネタ置き場
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
Wireless Hackingの話をするなら、AP側のステルスSSID設定、クライアント側の自動接続設定に**関わらず**、Windows 10は"確実に"、最新のmacOS/iOSはおそらく(80%ぐらい)の確度で、端末起動/Wi-Fi機能の有効化直後にProbe Requestを出す。Apple製品が"おそらく"なのは(続)
@s_torian_
S🐦
2 years
ちょっと流れてきたので反応するけど、Wi-FiのSSIDステルス機能使うと、外出先などそのSSIDが存在しない環境でクライアントがそのSSIDを指定してProbe Request出してしまうので、今では逆に使わない方が良い機能になってる。
1
433
1K
1
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
セキュアねこシステムズの服装規定は女装?
0
1
4
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
お時間をいただけることになりました。非公開で同時上映します。
@_ssmjp
#ssmjp info
5 years
新しい記事を公開しました。: 2020年02月の #ssmjp の2のお知らせ #ssmjp
0
2
1
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
善良なのに謂れのない言葉を投げられた。深く傷ついたので積極的に訴えていきたい
1
1
4
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
4、5年前のssmjpで北河さんがZoneIDに関して(メール添付ファイルを例にした解凍ソフトごとの値継承とかとか)話してた思うけど、あの辺も相変わらず大切だよね。htaみたいなweb contentを扱うやつだったりするとZoneIDの値によってはADODBみたいなオブジェクトに触れなかったりするし
0
4
4
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
やっと目を通せた / 資金決済WG報告書の解説⑤|増島雅和 @hakusansai #note
0
1
4
@nknskn
某川(BOD 4.9mg/L)のフナ
11 years
警察官が個人情報調査の疑い:NHKニュース http://t.co/9goCSdP2uY 『渋谷警察署の警察官が、一般の男性が事件に関係しているかのようなうその書類を作って自治体などに送り、個人情報を調べたなどとして、虚偽有印公文書作成や公務員職権濫用などの疑いで書類送検された』
0
2
2
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
@asahicom @asahi こういう見出しをつけるところが朝日マジ朝日って思ってしまう
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
コンサルファームに転職した後輩ちゃんと飯食ったが、話聞いてコンサルの仕事は性に合わなそうなので絶対にしたくないと思いました、まる
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
仕方ない、ハッキングラボ/ハッキングの技術書/The Hacker Playbookあたりの環境をサクッと構築できるコードを書けるか試してみるか
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
OSWPも届いた
Tweet media one
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
これは完全に
Tweet media one
0
8
4
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
ひさびさにssmjpで喋らせてもらいにいこうかしらん
1
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
ラズパイは触ってるけどRaspberry Pi OSは数年前から触ってないから完全に置いてけぼりや
0
0
4
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
全世界でvyos流行らせていこうな
0
1
3
@nknskn
某川(BOD 4.9mg/L)のフナ
1 year
Azure特化のMITRE ATT&CKっぽいやつ。ElasticのSecurity GuideみたくLog Analytics QueriesもあるしAzure Monitor AlertへのDeployボタンもあるしで「これだよこれ!」って感じのサイトな気が。なおデフォルト設定でのDeployはCORSで以下略 / Azure Threat Research Matrix
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
ネイサン・チェンすごい / 僕のことをTwitter初心者だと思い込んでいる部下が退職します。 - Everything you've ever Dreamed
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
10 years
キャンパーが読んでるらしい書籍例 Hacking 美しき策謀 ハッカープログラミング大全 アナライジングマルウェア The Shellcoder's handbook #edomaesec
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
4 months
なっつw
0
0
1
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
はてなブログに投稿しました #はてなブログ WOWHoneypotを使ってみた(運用継続中) - news-nknsknの日記
0
3
3
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
UAC bypass回りの良さげなreference。string.exe -s *.exe | findstr /i "<autoElevate>true</autoElevate>"これは良いコマンド /
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
jpキーボードへの入力がツラすぎる。BadUSBもこんなんだったっけ
0
0
2
@nknskn
某川(BOD 4.9mg/L)のフナ
8 years
ハニーポッター先生の本を購入して読んだ。最近水やりができない状況だったので止めているけども、観点を参考にしつつどうにか動かす時間を作りたくなった。あとCVE一覧に2015-2947(”提督業も忙しい!”のオープンプロキシ)が入っていたのには(他のCVEと並べて見て)吹いたw
0
2
3
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
#社畜ちゃんnコマ漫画メーカー
Tweet media one
0
2
3
@nknskn
某川(BOD 4.9mg/L)のフナ
5 months
前から付き合いのある人に「ペンテスター廃業してインシデントレスポンダーになったわ。一人パープルや!」って言うとみんな草生やしてきて「解せぬ...」ってなってる
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
4 years
@shutingrz AMSIはちゃんと触れてるわけではないんでハッキリ言えないけど、順番的にはAMSIスキャンが入る前にクラウド保護のスキャンがあって、プロセス生成・Injection系のはクラウド保護に消されてます。なのでAMSI bypassも難しそうだなぁって印象です。あとあえていうなら、ファイル生成系は今んとこザルです
1
1
3
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
#リサーチャーズナイト 情報収集の大切さを話したときに「piyokangoさんやっとるやん。後追いかい」とか言われて「あんたらkangoさんおらんとやってけないようになってまうぞ」とキレそうになった記憶ががが
0
1
3
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
おーすごい / Linuxの「systemd」に新たなセキュリティホール
0
2
3
@nknskn
某川(BOD 4.9mg/L)のフナ
7 years
#社畜ちゃん台詞メーカー
Tweet media one
@nyakagawa_r
Misskeyに行け(にゃかがわ)
7 years
「えっ御社の社長って大雪対策もできないのに偉そうに経営哲学とか語ってたんですか?」という煽り文句を思いついたので皆さん使って下さい。
2
3K
3K
0
3
3
@nknskn
某川(BOD 4.9mg/L)のフナ
8 years
ルームシェアしていた英国人男性に「君が女性だったら間違いなくプロポーズしていた」と言われた男性のお話 - Togetterまとめ
1
4
3
@nknskn
某川(BOD 4.9mg/L)のフナ
5 years
あれ?そもそもnethunterにBadUSB機能あったな。ペアリングしたレシーバにコマンドを送るとかできないんだろうか
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
Passed OSWE
Tweet media one
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
9 years
【凄腕のバグハンターそろいました】脆弱性、見つける人と見つけられる人のパネルディスカッションまとめ( @ITセキュリティセミナー・ダークサイドへようこそ) - Togetterまとめ
0
2
3
@nknskn
某川(BOD 4.9mg/L)のフナ
10 years
#ssmjp これかー / Trusted Adivsor()
0
3
3
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
ああ^~いいっすね~
Tweet media one
0
1
3
@nknskn
某川(BOD 4.9mg/L)のフナ
10 years
怪しくないように見せかけているのが逆に怪しい(ように見える)という良い例かもしれない。
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
ノンプリエンプティブ方式でクソワロタ
0
2
2
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
🤔 / 【ジャニーズ事務所】国からコロナ補助金55億円を受け取り、65億円の申告漏れ 不正受給の疑いが浮上 これら一連のニュース記事も削除される | RAPT理論+α
0
2
3
@nknskn
某川(BOD 4.9mg/L)のフナ
2 years
とは完全に時間溶かすやつだから困る
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
だいぶ印象が変わる内容だなこれ / 閲覧者PCを仮想通貨獲得利用か|NHK 首都圏のニュース
0
7
3
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
ホワイトハッカー兼セキュリティエンジニアと名乗って積極的に胡散臭さを醸し出していく所存
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
3 years
セキュリティ周りに詳しくて開発・構築・運用だとかができる人間の方が間違いなくいいし、セキュリティエンジニアなんて職業はさっさとなくなればええんやと常々
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
8 months
お疲れさまでした
Tweet media one
0
0
3
@nknskn
某川(BOD 4.9mg/L)のフナ
6 years
@mozq912 なんで出社しないといけないんですか
1
1
3