Security Index

セキュリティやソフトウェアについてのあれこれ

はてなブログ独自ドメイン運用しようとしたらドメインがスパム扱いされててできなかった話

はてなブログを一年くらい続けているのでせっかくだからプロプランにしてみて、独自ドメイン で運用してみようとしたら思わぬところで躓いた話。

 

簡単にまとめてしまうと、取得したドメインがvirustotalspamhausでスパム扱いされていたために上手く設定できていない状態でした。

(今はスパム扱いを解除してもらい、お名前.comの方とやりとりしながら解決できそうな感じです)

無事解決して .infoドメイン運用できるようになりました!

 

もし独自ドメインを取りたいと考えている方は事前にそのドメインを上記のサイトでチェックしておくと面倒な作業をしなくても済むようになります。

(もしかしたら普通確認するよね、というような当たり前の話かもしれませんが私は知らなかったために色々と時間がかかってしまいました・・・)

 

続きを読む

サイバーセキュリティ レッドチーム実践ガイド その2

前回の『サイバーセキュリティ レッドチーム実践ガイド その1』の続きです。

今回は「第4章」と「生涯学習」の部分のメモ書きです。

 

「生涯学習」の部分ではこの本を読み終えた後、次に何をすべきなのか、ということについて書かれており、次のレベルへステップアップするための9つのアイデアが紹介されています。 

 

続きを読む

サイバーセキュリティ レッドチーム実践ガイド その1

Hack The Boxを初めてみて、全然基礎がないことに気がついたので「サイバーセキュリティ レッドチーム実践ガイド」を買って読み始めたのでメモ。

 

いろいろなツールの使い方がざっくりと書かれているので使いながら自分で学んでいく形式の本な気がします。

初心者に優しい本では無かったですが手を動かしながら学ぶには良い本だと思います。

 

続きを読む

Hack The Boxって何?と思ったら読むブログ

CTFもやったことがない初心者が先週からHack The Box (HTB) を始めて、現在やっと2つのrootを取ることができました。

 

ただ、Hack The Boxって何?と聞かれてもCTFを楽しめるサービス?というようにしか答えられない気がしたので少し調べてみました!

 

とにかくHack The Boxを始めたい!という人は以前に書いたこちらのブログかこちらのQiitaの記事が参考になります。

Hack The Boxを始めて1つrootを取るまでのメモ - Security Index

Hack The Boxを楽しむためのKali Linuxチューニング - Qiita

 

f:id:security_index:20200620204118p:plain

続きを読む

Hack The Boxを始めて1つrootを取るまでのメモ

CTFも全くやったことがない素人がHack The Boxを始めて、1つrootを取るまでにどんなことをやったのか、どれくらいかかったのかなどのメモ書きです。

 

f:id:security_index:20200614105344p:plain

 

続きを読む

Githubの新しいセキュリティ機能 CodeQLを使ってみる

CodeQLは、Semmleが提供しているコードセマンティック解析に使用するツールで、脆弱性やコードの品質の可視化を行うことができます。

 

2019年9月18日にGithubがCodeQLを開発しているSemmleを買収し、現在「GitHub Code Scanning」(リミテッドベータ)として利用することができるようになりました。

Welcoming Semmle to GitHub - The GitHub Blog

GitHub、コードの脆弱性を発見してくれる「GitHub Code Scanning」発表、修正方法のアドバイスも。GitHub Satellite 2020 - Publickey

 

現在でもSemmleのLGTMからCodeQLを利用することができます。

CodeQLを少し使ってみたので紹介したいと思います。

 

f:id:security_index:20200601083116p:plain

続きを読む

オライリー本読み放題サブスクO’Reilly online learningを使ってみたらとても良かった

オライリー本読み放題のサービス「O’Reilly online learning」 (旧 Safari Online Books)を使ってみたところとても良かったのでまとめてみました!

 

(更新 2022/08/06 ACMの会員特典からO’Reilly online learningがなくなりました。そのため、ACMの会員になってもO’Reillyを読むことができないのでご注意ください。)

 

(更新 2020/11/17 日本語の書籍が一部追加されたそうです!)

今までは英語などのみでしたが、日本語の書籍が一部読み放題の対象となったそうです!

 

(更新 2020/06/12 内容を更新しました!)

ACMの会員の特典ではオンライントレーニングなどの一部サービスが2020/06/22から利用できなくなりました。オライリー本の読み放題サービスは継続して利用できます!

f:id:security_index:20200530104955j:plain

続きを読む