ラック・セキュリティごった煮ブログ

セキュリティエンジニアがエンジニアの方に向けて、 セキュリティやIT技術に関する情報を発信していくアカウントです。

株式会社ラックのセキュリティエンジニアが、 エンジニアの方向けにセキュリティやIT技術に関する情報を発信するブログです。(編集:株式会社ラック・デジタルペンテスト部)
/ セキュリティブログ / セキュリティエンジニア /
当ウェブサイトをご利用の際には、こちらの「サイトのご利用条件」をご確認ください。

デジタルペンテスト部提供サービス:
ペネトレーションテスト
セキュリティ診断

はじめに

はじめまして、株式会社ラック「ラック・セキュリティごった煮ブログ編集部」と申します。こちらのブログでは、セキュリティエンジニアが、セキュリティやIT技術に関する情報発信を行ってまいります。同じエンジニアの方に楽しんでいただける内容を掲載して…

文系ギャルがPMP® 試験を受ける&ペネトレーションテストのPMを語る

こんにちは! デジタルペンテスト部(以下「DP部」)で、テクニカルコミュニケーターとかえらい人をやっているMi* / うみたすです てかまじ超久しぶり~!みんな元気してた??この記事では、こないだ受けてきた「PMP® 試験」のことを書こうと思います! も…

OSCPにも役立つ!Kali Linux環境構築(tmux&ログ管理)を解説

デジタルペンテスト部の渡邉です。 2年ほど前にOSCP受験期を書かせていただき、今回が2回目の投稿となります。 前回の投稿からおよそ2年がたち、その間にOSEPにも合格できました。 まだまだ学ぶことは多いものの、当時に比べれば少しは成長できたのではな…

AI生成コードはどこまで安全か:バイブコーディングで作ったポイント交換アプリを診断してみた

はじめに どーも、bubobuboです。バイブコーディングが急速に広まっています。私自身もプライベートでClaude CodeやCodexを使っていると、ちょっとしたツールや試作アプリを作る効率が大きく変わったことを実感しています。生成AIに対しては、期待だけでなく…

COM Callback Executionで電卓を起動する!IContextCallbackを悪用した検知回避テクニック

免責事項:本記事の内容は教育および検証目的(ペネトレーションテスト等のセキュリティ向上)に限定したものです。許可されていないシステムに対してこれらの手法を悪用することは法律で禁じられています。 ペネトレーションテストを担当してますWHIです。 …

Crypto CTF 2025 Writeup

診断統括部の中嶋です。 2025年7月12日(土)の06:00(UTC)から2025年7月13日(日)の06:00(UTC)にかけて開催されたCrypto CTF 2025に参加しました。 Crypto CTFはその名の通り暗号(Crypto)に特化したCTFで、全ての問題が暗号に関する内容になっています。 私は…

👈GNU pokeの紹介👉

kj

デジタルペンテスト部のkjです。 普段の私の業務ではバイナリ解析なんてやってないんですが、気になっているバイナリエディタがあります。「ぜひ広まってほしい」という思いのものと、紹介記事を書いてみました。 GNU poke (https://www.jemarch.net/poke) (…

PMPに最短距離で受かる秘訣を伝授

普段、アプリケーション ペネトレーションテスト チームにて、PMらしき働きで活動してます マきむら です。 みなさん プロジェクト、マネジメントしてますか。 今回は、PMP(Project Management Professional)に受かる秘訣ということで、 合格ほかほかのテ…