kousukeのブログ

株式会社グローバルアイティー 代表取締役

2022-09-30から1日間の記事一覧

ドローンの乗っ取り

ステップバイステップで ドローンの制御を奪ってみよう。 スペアナによる送信帯域の確認:まずは道具の紹介 電波暗室の製作。 「Wifiで使う分には」違法なリニアアンプを屋根裏から発掘。 部屋の片隅で見つけた、ギター用トランスミッター。 一旦まとめ(ア…

サイドチャネル攻撃とpwnの研究

趣味用に買い集めてきた機材で、サイドチャネル攻撃が出来るかも、と思い少しずつ書いて行きます。 まずはWi-Fi用のパラボラ。(隣家の空き家前で撮影しています) でもWi-Fi用の機器が「動作する際どうしても出てしまう電磁波を捨てるISMバンド」としてWi-F…

レイヤ4以下のセキュリティの話題

レイヤ4以下のセキュリティの話題ネットワークオリエンテッドな記事も含む。 イーサネット(有線)をオシロスコープで測ってみる nmapが参照しているDNSサーバがそもそも偽物の場合の挙動 トランスペアレントモードのFortigateに VRRP/HSRP/STPの制御フレー…

メール/Web/SQL/DNS系の攻撃と防御/出口対策

UTM機能あれこれ メールの検疫をしてみる(今時平文のメールなんて使うかなあ) 逆方向の通信を防御する DNSサーバが乗っ取られたら? DNSへの再送攻撃(NTPあり/無し両方のパターン)検証 ColaSoftPacketPlayerによる再送攻撃を実施する セキュアDNSの有効…