I just completed PowerShell for Pentesters room on TryHackMe! This room covers the principle uses of PowerShell in Penetration Tests. Interacting with files, scanning the network and system enumeration are covered. https://t.co/Or2kd0c2Gs #tryhackme via @tryhackme
昨日、手元のVMからRemminaで接続したほうがブラウザ上でTHMのマシンを操作する場合に比べて挙動がカクつかないように感じたので、LLMに質問して調べてみました📡
ブラウザ上でAttackBoxなどのマシンを操作する仕組みはWebブラウザ経由のVDIを利用しており、以下の流れになってるそうです。
① ブラウザのJavaScriptがマウスやキーボードの操作をEventとして検知
② 検知したデータをサーバーに送信
③ サーバー側のマシンがデータを受け取り、操作を反映
④ さらにそのマシンの画面をブラウザに返す
⑤ ブラウザ上で描写
この一連の工程(①→②→③→④→⑤)が高速で繰り返されるため遅延やカクつきが発生しやすくなります。
一方で、Remminaなどを使って自分のVMからTHMのWindowsマシンに直接RDP接続する場合は、RDPがリモートデスクトップ用に最適化されたプロトコルであるため画面圧縮や転送効率などに優れていて、同じような工程を繰り返したとしても早く安定したレスポンスが実現できるとのことでした。
今後Windowsマシンを操作するルームを進めるときは自分のVMからRDP接続して快適に操作しようと思います。
I just completed Windows Event Logs room on TryHackMe! Introduction to Windows Event Logs and the tools to query them. https://t.co/CBzgfzueo1 #tryhackme via @tryhackme
I just completed Windows Event Logs room on TryHackMe! Introduction to Windows Event Logs and the tools to query them. https://t.co/CBzgfzueo1 #tryhackme via @tryhackme
I just completed Threat Intelligence for SOC room on TryHackMe! Learn how to utilise Threat Intelligence to improve the Security Operations pipeline. https://t.co/7ecosIOY9Y #tryhackme via @tryhackme
I just completed Threat Intelligence Tools room on TryHackMe! Explore different OSINT tools used to conduct security threat assessments and investigations. https://t.co/u9cYfM1D9y #tryhackme via @tryhackme
最後のTaskのflagがflagらしくない文字列だったのでしばらくスルーして探し続けてしまいました🙄
I just completed Slingshot room on TryHackMe! Can you retrace an attacker's steps after they enumerate and compromise a web server? https://t.co/5Todft0JwA #tryhackme via @tryhackme
Chapter 8. Tengo: Meeting New People in New Placesまで。
知っている物語ということもあって順調に家事や休憩の合間の時間で1日1Chapterのペースを守れてます。いまは全然出来ていませんがもし編み物が上達したらオーディオブックを聴きながらやると同時に楽しめそうだなあと思っています🧶🎧️