ハッカーが脆弱性を見つけるまでの思考やプロセス [ファジング, gobuster, seclists, msfvenom, ペーロード制作 ] 「シンガポールvtuberが教える」[HTB]

Опубликовано: 11 Июль 2026
на канале: 世級リト Secu Rito
1,393
42

情報収集足りなかったら痛いぞ!
シンガポールvtuberです!
ハッカー脆弱性を見つけるまでの思考やプロセスをお見せします!
よろしくお願いします。
これはハックザボックス(HTB)配信の切り抜きです。
次から、侵入とprivilege escalationまでに進みたいと思います。

ハッキングは基本難しいので、ご了承ください。
解決法のネタバレ発言、匂わせ、などの発言はご遠慮ください。
ルール:配信二回で解けないと、解決策を見て、学んで、次のサーバーに移す。

チャンネル登録よろしくお願いします:
https://www.youtube.com/@security-vtu...

ネタバレももちろん控えてくださいね!

00:00 - Intro
00:13 - 自作ツールでスキャニングスタート
01:13 - HTBホストファイル
02:52 - URL発掘 Gobuster ファジング
04:36 - 手動チェック
05:55 - Nikto, ZAP
08:16 - 情報のなさに苦痛
08:35 - Burp Suite
10:38 - File Upload脆弱性探り
12:11 - msfvenom(File Upload)ペーロード制作
13:39 - 不発エクスプロイト
14:25 - 情報のなさに苦痛AGAIN
15:12 - アプリ機能探り
15:07 - 攻撃失敗
15:34 - Filter回避
17:05 - 変な反応あり!
17:48 - 文字情報strings
18:29 - 脆弱性をエクスプロイト

ご紹介のツール、概念やテクニック
owasp zap
nikto
burp suite
local file inclusion
remote file inclusion
unrestricted file upload
msfvenom
filter evasion
strings
gobuster
seclists

シンガポールの者です!
日本語を勉強するために、配信やります!
一緒に英語、日本語、ITスキルを学びましょう!
配信のクオリティーアップ目指しています!

Hello! I'm from Singapore!
This stream is for us to learn Japanese, English and IT skills together!
The stream quality will only get better moving forwards!



プレーリスト・Playlists:
DQ11 -    • DQ11 Japanese  
FF6 -    • FF6 Japanese  
Shogi -    • Shogi  
Cyber Security JP -    • サイバーセキュリティ  
Cyber Security EN -    • Cybersecurity - Beginner  

BGM
KyattoWorks/SafuWorks -    / @kyattoworks  

  / discord  

#japaneselanguage #bilingual #バイリンガル #新人vtuber #英語学習 #日本語 #新人vtuber  #シンガポールvtuber #ハッカー #htb #hackthebox #ハックザボックス