ラック・セキュリティごった煮ブログ

セキュリティエンジニアがエンジニアの方に向けて、 セキュリティやIT技術に関する情報を発信していくアカウントです。

株式会社ラックのセキュリティエンジニアが、 エンジニアの方向けにセキュリティやIT技術に関する情報を発信するブログです。(編集:株式会社ラック・デジタルペンテスト部)
/ セキュリティブログ / セキュリティエンジニア /
当ウェブサイトをご利用の際には、こちらの「サイトのご利用条件」をご確認ください。

デジタルペンテスト部提供サービス:
ペネトレーションテスト
セキュリティ診断

2026-05-01から1ヶ月間の記事一覧

COM Callback Executionで電卓を起動する!IContextCallbackを悪用した検知回避テクニック

免責事項:本記事の内容は教育および検証目的(ペネトレーションテスト等のセキュリティ向上)に限定したものです。許可されていないシステムに対してこれらの手法を悪用することは法律で禁じられています。 ペネトレーションテストを担当してますWHIです。 …

Crypto CTF 2025 Writeup

診断統括部の中嶋です。 2025年7月12日(土)の06:00(UTC)から2025年7月13日(日)の06:00(UTC)にかけて開催されたCrypto CTF 2025に参加しました。 Crypto CTFはその名の通り暗号(Crypto)に特化したCTFで、全ての問題が暗号に関する内容になっています。 私は…

👈GNU pokeの紹介👉

kj

デジタルペンテスト部のkjです。 普段の私の業務ではバイナリ解析なんてやってないんですが、気になっているバイナリエディタがあります。「ぜひ広まってほしい」という思いのものと、紹介記事を書いてみました。 GNU poke (https://www.jemarch.net/poke) (…