ミッション一覧

様々なハッキングシナリオに挑戦して、スキルを磨きましょう

API エンドポイント列挙

上級

偵察 • 推定時間: 40

REST APIとGraphQLエンドポイントを発見し、APIドキュメントから機密情報を抽出する高度な技術を学びます

ffuf -u https://api.target.example.com/FUZZ -w api-endpoints.txt
200 ポイント
7ステップ

Cronジョブのハイジャック

初級

権限昇格 • 推定時間: 25

不適切に設定されたcronジョブを悪用して権限昇格する基本的な方法を学びます

cat /etc/crontab
100 ポイント
11ステップ

DCSync攻撃

上級

横展開 • 推定時間: 55

ドメインコントローラーを装ってユーザー認証情報を同期する高度な横展開技術を学びます

mimikatz # lsadump::dcsync
250 ポイント
9ステップ

DNSトンネリングによるデータ窃取

中級

データ窃取 • 推定時間: 35

DNSクエリを悪用してファイアウォールを回避しデータを窃取する高度な手法を学びます

nslookup
120 ポイント
7ステップ

DNS情報の列挙

初級

偵察 • 推定時間: 15

DNSクエリを使用してドメインの情報を収集する基本的な方法を学びます

dig target.example.com
100 ポイント
3ステップ

Dockerコンテナからの脱出

中級

権限昇格 • 推定時間: 40

Dockerコンテナの設定ミスを悪用してホストシステムへ脱出する方法を学びます

cat /proc/1/cgroup
150 ポイント
9ステップ

FTP経由のデータ窃取

初級

データ窃取 • 推定時間: 20

FTPプロトコルを使用して機密データを外部サーバーに転送する手法を学びます

ftp -s:script.txt
60 ポイント
7ステップ

HTTPS経由の暗号化データ窃取

中級

データ窃取 • 推定時間: 25

HTTPSを使用して暗号化されたチャネルでデータを窃取する手法を学びます

curl -X POST
110 ポイント
7ステップ

ICMPトンネリングによるデータ窃取

中級

データ窃取 • 推定時間: 30

ICMPパケットを利用してファイアウォールを回避しデータを窃取する手法を学びます

ping -l
140 ポイント
8ステップ

JWT認証の操作

上級

侵入 • 推定時間: 45

JSON Web Tokenの脆弱な実装を悪用して権限昇格を行う高度な攻撃手法を学びます

jwt-cracker eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
200 ポイント
8ステップ

Kerberos委任の悪用

中級

横展開 • 推定時間: 40

Kerberos委任の設定ミスを悪用して、他のサービスになりすます高度な横展開技術を学びます

rubeus.exe triage
150 ポイント
8ステップ

Linux Capabilitiesの悪用

中級

権限昇格 • 推定時間: 30

Linux capabilitiesを悪用して権限昇格する高度な技術を学びます

getcap -r / 2>/dev/null
150 ポイント
7ステップ

Living off the Land (LOL)

上級

横展開 • 推定時間: 50

正規のシステムツールのみを使用して検知を回避しながら横展開する高度な技術を学びます

wmic process call create
200 ポイント
10ステップ

Pass-the-Hash攻撃

中級

横展開 • 推定時間: 35

パスワードハッシュを使用して認証を行い、ネットワーク内で横展開する高度な技術を学びます

pth-winexe -U domain/user%hash //target cmd
150 ポイント
8ステップ

PATHハイジャッキング

中級

権限昇格 • 推定時間: 35

PATH環境変数を操作してコマンドをハイジャックし、権限昇格する方法を学びます

echo $PATH
150 ポイント
10ステップ

PsExecを使用した横展開

中級

横展開 • 推定時間: 30

PsExecツールを使用してリモートシステムでコマンドを実行し、横展開する技術を学びます

psexec.exe \\target -u user -p pass cmd
150 ポイント
10ステップ

QRコード生成によるビジュアルデータ窃取

上級

データ窃取 • 推定時間: 40

機密データをQRコードシーケンスに変換し、画像として窃取する高度な手法を学びます

qrencode
210 ポイント
8ステップ

RDPを使用した横展開

初級

横展開 • 推定時間: 25

Remote Desktop Protocol (RDP)を使用してWindowsシステムへアクセスする基本的な方法を学びます

xfreerdp /v:target /u:user
100 ポイント
9ステップ

SSH鍵の再利用

初級

横展開 • 推定時間: 15

発見したSSH秘密鍵を使用して他のシステムへアクセスする基本的な横展開技術を学びます

ssh -i id_rsa user@target
100 ポイント
7ステップ

SSL証明書分析

中級

偵察 • 推定時間: 25

SSL/TLS証明書から貴重な情報を抽出し、追加のターゲットを発見する方法を学びます

openssl s_client -connect target.example.com:443
150 ポイント
5ステップ

Sudo設定ミスの悪用

初級

権限昇格 • 推定時間: 15

不適切なsudo設定を利用して管理者権限を取得する基本的な方法を学びます

sudo -l
100 ポイント
7ステップ

SUIDバイナリの悪用

初級

権限昇格 • 推定時間: 20

SUID権限が設定されたバイナリを悪用して権限昇格する基本的な方法を学びます

find / -perm -4000 2>/dev/null
100 ポイント
7ステップ

Systemctl PATH権限昇格

中級

権限昇格 • 推定時間: 35

systemctlとPATH環境変数の組み合わせで権限昇格する高度な技術を学びます

sudo -l
150 ポイント
7ステップ

USBデバイス経由のデータ窃取

初級

データ窃取 • 推定時間: 15

USBストレージデバイスを使用して機密データを持ち出す基本的な手法を学びます

xcopy /s /e /h /y
50 ポイント
5ステップ

Webサーバー偵察入門

初級

偵察 • 推定時間: 15

基本的なツールを使用してWebサーバーの情報を収集する方法を学びます

whatweb target.example.com
100 ポイント
4ステップ

Webディレクトリ探索

初級

偵察 • 推定時間: 20

隠されたディレクトリやファイルを発見する基本的な方法を学びます

dirb http://target.example.com
100 ポイント
4ステップ

WMIを使用した横展開

中級

横展開 • 推定時間: 35

Windows Management Instrumentation (WMI)を使用してリモートコマンド実行と横展開を行う方法を学びます

wmic /node:target process call create cmd.exe
150 ポイント
11ステップ

XML外部エンティティ (XXE) 攻撃

中級

侵入 • 推定時間: 30

XMLパーサーの脆弱性を悪用してファイルを読み取ったり、SSRFを実行する方法を学びます

curl -X POST -H 'Content-Type: application/xml' -d '@xxe.xml' http://target.example.com/api/parse
150 ポイント
5ステップ

イントロダクション: ハッキングの基本

初級

偵察 • 推定時間: 15

このイントロダクションシナリオでは、基本的なコマンドラインツールを使用してターゲットシステムに接続し、情報を取得する方法を学びます。nmapを使用したポートスキャン、SSHを使用したリモート接続、基本的なLinuxコマンドの実行を体験できます。

nmap -sV target.local
100 ポイント
7ステップ

カーネルエクスプロイト

上級

権限昇格 • 推定時間: 50

既知のカーネル脆弱性を悪用してroot権限を取得する高度な技術を学びます

uname -a
250 ポイント
10ステップ

クラウドインフラ探索

上級

偵察 • 推定時間: 50

AWS、Azure、GCPなどのクラウドインフラストラクチャの設定ミスを発見する高度な技術を学びます

aws s3 ls s3://target-corp-public
250 ポイント
9ステップ

クラウドストレージ経由のデータ窃取

初級

データ窃取 • 推定時間: 20

クラウドストレージサービスを悪用してデータを窃取する手法を学びます

rclone copy
80 ポイント
6ステップ

ゴールデンチケット攻撃

上級

横展開 • 推定時間: 60

Kerberosゴールデンチケットを作成してドメイン全体を掌握する最高レベルの横展開技術を学びます

mimikatz # kerberos::golden
250 ポイント
10ステップ

コマンドインジェクション攻撃

中級

侵入 • 推定時間: 25

Webアプリケーションの入力検証の不備を悪用してOSコマンドを実行する方法を学びます

curl 'http://target.example.com/ping.php?host=127.0.0.1;id'
150 ポイント
6ステップ

コマンド履歴の消去

初級

痕跡消去 • 推定時間: 15

PowerShellとコマンドプロンプトの履歴を削除して活動の痕跡を消す手法を学びます

Clear-History
60 ポイント
8ステップ

サブドメイン列挙

中級

偵察 • 推定時間: 30

様々な手法を使用してサブドメインを発見し、攻撃対象を拡大する方法を学びます

dnsrecon -d target.example.com
150 ポイント
6ステップ

サプライチェーン偵察

上級

偵察 • 推定時間: 60

第三者の依存関係とサプライチェーンの脆弱性を特定する高度な偵察技術を学びます

snyk test --all-projects
250 ポイント
9ステップ

サプライチェーン経由の横展開

上級

横展開 • 推定時間: 60

信頼されたソフトウェア更新メカニズムを悪用して組織全体に横展開する高度な技術を学びます

msiexec /i malicious.msi /quiet
250 ポイント
12ステップ

シンプルなXSS攻撃

初級

侵入 • 推定時間: 15

クロスサイトスクリプティング(XSS)の基本を学び、簡単なペイロードを実行します

curl 'http://target.example.com/search.php?q=<script>alert(1)</script>'
100 ポイント
3ステップ

ステガノグラフィーによるデータ隠蔽

中級

データ窃取 • 推定時間: 30

画像ファイルに機密データを隠して窃取する高度な手法を学びます

steghide embed
130 ポイント
8ステップ

セッションハイジャック

中級

侵入 • 推定時間: 35

セッション管理の脆弱性を悪用して他のユーザーのセッションを乗っ取る方法を学びます

curl -b 'PHPSESSID=stolen_session_id' http://target.example.com/profile.php
150 ポイント
5ステップ

タイムスタンプの改ざん

中級

痕跡消去 • 推定時間: 25

ファイルのタイムスタンプを操作して活動時期を隠蔽する高度な手法を学びます

timestomp
130 ポイント
7ステップ

デシリアライゼーション攻撃

上級

侵入 • 推定時間: 50

安全でないデシリアライゼーションの脆弱性を悪用してリモートコード実行を達成する方法を学びます

curl -X POST -b 'session=serialized_payload' http://target.example.com/profile.php
250 ポイント
8ステップ

デフォルト認証情報の悪用

初級

侵入 • 推定時間: 20

一般的なデフォルトのユーザー名とパスワードを使用してシステムにアクセスする方法を学びます

curl -u admin:admin http://target.example.com/admin
100 ポイント
4ステップ

ネットワークマッピング

中級

偵察 • 推定時間: 35

ネットワークトポロジーを理解し、内部ネットワーク構造を推測する高度な偵察技術を学びます

traceroute target.example.com
150 ポイント
6ステップ

ネットワーク共有の悪用

初級

横展開 • 推定時間: 20

SMB/NFSなどのネットワーク共有を発見し、アクセスして横展開する基本的な方法を学びます

smbclient -L //target
100 ポイント
12ステップ

ネットワーク痕跡の消去

中級

痕跡消去 • 推定時間: 25

ネットワーク接続履歴、DNSキャッシュ、ARPテーブルなどの痕跡を消去する手法を学びます

netsh
110 ポイント
8ステップ

パスワードスプレー攻撃

初級

横展開 • 推定時間: 20

共通のパスワードを使用して複数のアカウントへのアクセスを試みる基本的な横展開技術を学びます

hydra -L users.txt -p password123 ssh://target
100 ポイント
10ステップ

ファイルアップロード制限の回避

初級

侵入 • 推定時間: 20

ファイルアップロード機能の制限を回避して、任意のファイルをアップロードする基本的な方法を学びます

curl -F 'file=@shell.php' http://target.example.com/upload.php
100 ポイント
5ステップ

フォレンジック対策の痕跡消去

中級

痕跡消去 • 推定時間: 30

USNジャーナルやプリフェッチファイルなど、フォレンジック分析で使用される痕跡を消去する手法を学びます

fsutil usn
120 ポイント
8ステップ

ブラインドSQLインジェクション

中級

侵入 • 推定時間: 30

エラーメッセージが表示されない状況でSQLインジェクションを実行する高度な技術を学びます

curl 'http://target.example.com/login.php' -d 'username=admin' AND SLEEP(5)--'
150 ポイント
7ステップ

ブロックチェーンを利用したデータ窃取

上級

データ窃取 • 推定時間: 50

ブロックチェーントランザクションにデータを埋め込んで窃取する革新的な手法を学びます

bitcoin-cli
220 ポイント
8ステップ

ボリュームシャドウコピーの完全削除

上級

痕跡消去 • 推定時間: 40

Windowsのシャドウコピーを削除し、復元ポイントからの痕跡回復を防ぐ高度な手法を学びます

vssadmin
210 ポイント
9ステップ

ミニマル

初級

偵察 • 推定時間: 15

テスト用

ls
100 ポイント
1ステップ

メールアドレス収集

中級

偵察 • 推定時間: 25

OSINTツールを使用してターゲット組織のメールアドレスを収集する方法を学びます

theharvester -d target.example.com -b google
150 ポイント
5ステップ

メール経由のデータ窃取

初級

データ窃取 • 推定時間: 20

PowerShellを使用してメール経由で機密データを送信する手法を学びます

Send-MailMessage
70 ポイント
7ステップ

メモリダンプからの認証情報抽出

上級

権限昇格 • 推定時間: 45

プロセスメモリやクラッシュダンプから認証情報を抽出して権限昇格する高度な技術を学びます

ps aux | grep root
200 ポイント
10ステップ

メモリフォレンジック対策

中級

痕跡消去 • 推定時間: 30

メモリ内の痕跡を消去し、メモリダンプ分析を困難にする手法を学びます

VirtualAllocEx
140 ポイント
7ステップ

ルートキット技術による痕跡隠蔽

上級

痕跡消去 • 推定時間: 50

カーネルレベルの技術を使用してプロセス、ファイル、レジストリを隠蔽する最高度の手法を学びます

sc create
230 ポイント
9ステップ

レースコンディションを利用した権限昇格

上級

権限昇格 • 推定時間: 55

ファイルシステムのレースコンディションを悪用してroot権限を取得する高度な技術を学びます

ls -la /tmp/
250 ポイント
12ステップ

レースコンディション攻撃

上級

侵入 • 推定時間: 55

並行処理の脆弱性を悪用してセキュリティ制御を回避する高度な攻撃技術を学びます

parallel -j 10 curl -X POST http://target.example.com/transfer
250 ポイント
9ステップ

レジストリ痕跡の削除

初級

痕跡消去 • 推定時間: 20

Windowsレジストリから実行履歴やMRU(最近使用した項目)を削除する手法を学びます

reg delete
80 ポイント
7ステップ

一時ファイルとキャッシュの削除

初級

痕跡消去 • 推定時間: 20

システムの一時ファイルとブラウザキャッシュを削除して痕跡を消去する手法を学びます

del /f /s /q
70 ポイント
7ステップ

基本的なSQLインジェクション

初級

侵入 • 推定時間: 15

SQLインジェクションの基本的な概念と簡単な攻撃手法を学びます

curl 'http://target.example.com/login.php?username=admin' OR '1'='1'
100 ポイント
3ステップ

基本的なポートスキャン

初級

偵察 • 推定時間: 10

nmapを使用した基本的なポートスキャンの方法を学びます

nmap target.example.com
100 ポイント
3ステップ

基本的なログファイルの削除

初級

痕跡消去 • 推定時間: 15

Windowsイベントログをクリアして侵入の痕跡を消去する基本的な手法を学びます

wevtutil cl
50 ポイント
6ステップ

完全な痕跡消去マスタークラス

上級

痕跡消去 • 推定時間: 60

複数の高度な技術を組み合わせて、フォレンジック分析に耐える完全な痕跡消去を実現する究極の手法を学びます

MasterWipe.exe
250 ポイント
7ステップ

機械学習モデルへのデータ埋め込み

上級

データ窃取 • 推定時間: 55

AIモデルの重みパラメータに機密データを隠して窃取する最先端の手法を学びます

python model_embed.py
240 ポイント
8ステップ

脆弱なファイル権限の悪用

初級

権限昇格 • 推定時間: 20

不適切なファイル権限を悪用して重要なファイルを改ざんし、権限昇格する方法を学びます

ls -la /etc/passwd
100 ポイント
11ステップ

高度なDNS over HTTPSによるデータ窃取

上級

データ窃取 • 推定時間: 45

DNS over HTTPS (DoH)を使用して検出困難な手法でデータを窃取する高度な技術を学びます

doh-client
200 ポイント
7ステップ

高度なOSINT調査

上級

偵察 • 推定時間: 45

複数のOSINTソースを組み合わせて、ターゲット組織の詳細な情報を収集する高度な技術を学びます

recon-ng -w target_corp
200 ポイント
5ステップ

高度なSQLインジェクション - UNION攻撃

上級

侵入 • 推定時間: 45

UNION句を使用した複雑なSQLインジェクション攻撃で、複数のテーブルからデータを抽出する方法を学びます

curl 'http://target.example.com/news.php?id=1 UNION SELECT 1,2,3--'
200 ポイント
11ステップ

高度なコンテナエスケープ

上級

権限昇格 • 推定時間: 60

cgroups、namespaces、特権コンテナの脆弱性を組み合わせた高度なコンテナ脱出技術を学びます

cat /proc/self/status | grep Cap
250 ポイント
12ステップ

高度なログ改ざんと選択的削除

上級

痕跡消去 • 推定時間: 45

特定のイベントのみを選択的に削除し、ログの整合性を保ちながら痕跡を消去する高度な手法を学びます

wevtutil qe
200 ポイント
8ステップ