2020-09-09

"なんでこんな10年古いクラッキング情報に無言ブコメがたくさんついてんだろう。 みんなそんなにハッカーになりたいのかね"

https://b.hatena.ne.jp/miz999/20200909#bookmark-4691121887536574818

を見て、ちょっと期待しながらIDに紐づいてるブログを開いたけど

http://miz999.hatenablog.com/

GASに関する実務記事だけで、あーこの人口先だけハッカーな人かーって少し残念だった。

とりあえず、倫理的ハッキング、Ethical HackerはCertified Ethical Hackerっていう認定資格があって

v10まで改定していて比較歴史もあるからハッカーなりたいけど、何から勉強したらわからないって人はそこから手をつけるといいよ。

ハッカー業界IPA資格から、どんなに素敵なエンジニアでも基本情報技術者資格を持ってないと信用されないのと一緒だよ。

あ、ソーシャルハッキング手法として一章割いて紹介されているけど、そこは試験実践はしないよ。

ハッキング対象システム意図しない動作を、意図的に引き起こすバグを見つけることがその第一歩だけど(正確な定義は違うけどー)

それ関連でいえばここ十年で一番驚いたのはsyzkallerっていうファジンツールだね。

Linuxカーネルのファジンツールsyzkaller / Linux kernel fuzzing tool syzkaller」のNTTデの藤井さんの資料がわかりやすいよ。

https://speakerdeck.com/fujiihda/linux-kernel-fuzzing-tool-syzkaller

300以上あるLinuxシステムコールを適当に叩いて、システムクラッシュさせたら、再現スクリプト自動的作成までしてくれる優れものだよ。

Googleの人が作ったらしいけどソースコードは正直異星人か100年先の未来人が降りてきてわざわざ作ってくれた感じがするよ。僕には理解できなかったよ。。。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん