プロジェクト

全般

プロフィール

Certified Ethical Hacker » 履歴 » バージョン 3

kanata, 2026/10/06 07:35

1 1 kanata
# Certified Ethical Hacker
2
3
だいたいv13を対象に書くと思います。
4
5
{{toc}}
6
7
EC-Council [CEH v13](https://www.eccouncil.org/train-certify/certified-ethical-hacker-ceh-v13/) [認定要件](https://www.eccouncil.org/cybersecurity-exchange/ethical-hacking/certified-ethical-hacker-ceh-certification-requirements/)
8
https://www.eccouncil.org
9
10
11
# Important articles
12
13
## summary
14
15
What is Hacking?
16
https://www.greycampus.com/opencampus/ethical-hacking/what-is-hacking
17
18
Certified ethical hacker in bullet points
19
https://github.com/undergroundwires/CEH-in-bullet-points
20
21
認定ホワイトハッカーとは?難易度や出題範囲など資格試験詳細やおすすめ参考書を解説
22
https://freelance-start.com/articles/962
23
24
What Tools Are Used In Getting A CEH Certification?
25
(CEH 認定の取得にはどのようなツールが使用されますか?)
26
https://www.umbctraining.com/what-tools-are-used-in-getting-a-ceh-certification/
27
28
## quiz
29
30
Online Practice Exam
31
https://ceh.cagy.org/
32
33
### CliffsNotes
34
35
Search
36
https://www.cliffsnotes.com/search-items?query=CEH+
37
38
Certified Ethical Hacker. Test 1
39
https://www.cliffsnotes.com/study-notes/14434377
40
41
CEH V12 125 SAMPLE EXAM QUESTIONS
42
https://www.cliffsnotes.com/study-notes/19181283
43
44
## book
45 2 kanata
46
CEH Official Certified Ethical Hacker Review Guide.pdf
47
https://drive.google.com/file/d/1qfqcsfduzvrvgm_kUeqF3DJ1TjCYNYEc/view
48 1 kanata
49
CEH Certified Ethical Hacker Practice Exams, Fifth Edition (English Edition) 
50
https://www.amazon.co.jp/dp/B0B5C8318H
51
52
CEH Certified Ethical Hacker All-in-One Exam Guide, Fifth Edition (English Edition)
53
https://www.amazon.co.jp/dp/B09JPDQJ1G
54
55
## career
56
57
Security Certification Roadmap
58
https://pauljerimy.com/security-certification-roadmap/
59
60
# Basic knowledge
61
62
## Network
63
64
List of TCP and UDP port numbers
65
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers
66
67
【一覧】ICMP ポート番号, Type/Code ~種類とメッセージの意味について~
68
https://milestone-of-se.nesuke.com/nw-basic/ip/icmp-type-and-code/
69
70
| port number | protocol |
71
|-------------|----------|
72
| TCP 20      | FTP
73
| TCP 21      | FTP
74
| TCP 22      | SSH
75
| TCP 23      | TELNET
76 3 kanata
| TCP 69      | TFTP
77 1 kanata
| TCP 80      | HTTP
78
| UDP 123     | NTP
79 3 kanata
| UDP 161     | SNMP
80 1 kanata
| TCP 443     | HTTPS
81
| TCP 445     | SMB
82 3 kanata
| TCP 515     | プリンタ
83 1 kanata
84
### IEEE 802.11
85
86
* [Wikipedia - 
87
IEEE 802.11](https://ja.wikipedia.org/wiki/IEEE_802.11)
88
89
> 802.11aが一般的な通信規格で、b,c,d…と用途や目的が異なってくるがマニアックで覚えきれない
90
91
### アンテナ
92
93
| 分類 | アンテナの種類 | 特徴 |
94
|------|----------------|------|
95
| 全方向性(完全ではない) | ダイポール |水平方向に360度均等に電波を放射。垂直面では指向性あり
96
| 全方向性 | モノポール | ダイポールの半分の長さで同様の特性を持つ
97
| 全方向性 | コリニアオムニ | 複数の全方向性構造を垂直に配置し、高ゲインを実現
98
| 指向性   | パラボラ | 特定の方向に強く電波を集中。長距離通信に適する
99
| 指向性   | ヤギウダ | 特定の方向に指向性を持つ。比較的コンパクト
100
101
全方向性アンテナは水平面で360度均等に電波を放射し、指向性アンテナは特定の方向に電波を集中させます。全方向性アンテナは広範囲のカバレッジに適していますが、指向性アンテナは長距離通信や特定の方向への通信に適していま
102
103
## Tools
104
105
### Wireshark
106
107
### nmap
108
109
{{rawhtml(<blockquote class="twitter-tweet"><p lang="ht" dir="ltr">Nmap cheatsheet 🔍 <a href="https://t.co/9x8eKoljz5">pic.twitter.com/9x8eKoljz5</a></p>&mdash; Harshleen Chawla (@harshleenchawl2) <a href="https://twitter.com/harshleenchawl2/status/1855105535147753795?ref_src=twsrc%5Etfw">November 9 2024</a></blockquote> <script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script>)}}
110
111
17 Nmap Commands With Examples For Linux Network & System Administrators
112
https://phoenixnap.com/kb/nmap-command-linux-examples#:~:text=Nmap%20Command%20to%20Scan%20for%20Open%20Ports,-When%20scanning%20hosts&text=Nmap%20can%20reveal%20open%20services,well%20as%20by%20domain%20name.&text=If%20you%20need%20to%20perform,on%20the%20nmap%2Dservices%20files.
113
114
オプションのメモ
115
116
| Options | explain |
117
|---------|---------|
118
| -T(0-5) | T0からT5まであり、T3がデフォルト速度で数値が上がるほどスキャン速度が上昇します。T0及びT1はIDSの回避用とリファレンスに記載されています。
119
| -O  | OSの検出。root権限が必要
120
| -A  | アグレッシブスキャン:-O,-sV,-sC,--tracerouteを使用します。
121
| -F  | 高速 (限定したポートだけ) スキャン
122
| -r  | ポートの順番を無作為にしない
123
| -sV | オープンポートのバージョン検出
124
| -sC | スクリプトスキャニング
125
126
* プリンタである場合の特徴
127
128
>Starting NMAP 5.21 at 2011-03-15 11:06 NMAP scan report for 172.16.40.65
129
>Host is up (1.00s latency)
130
>Not shown: 993 closed ports PORT STATE SERVICE 21/
131
>tcp open ftp 23/tcp open telnet 80/tcp open http 139/tcp open netbios-ssn 515/tcp open 631/tcp open ipp 9100/tcp open MAC Address: 00:00:48:0D:EE:8
132
133
### openssl
134
135
* テスト
136
  * openssl s_client –connect www.website.com:443
137
138
139
140
141
### snot
142
143
## 規格・法律
144
145
| 規格・法律 | explain |
146
|------------|---------|
147
| NIST-800-53 | 米国の連邦情報システムのセキュリティおよびプライバシー管理の管理策を提供する。
148
149
150
----
151
# 勉強ノート
152
----
153
154
## 1. Information Security and Ethical Hacking Overview (情報セキュリティと倫理的ハッキングの概要)
155
156
### Introduction to Ethical Hacking (エシカルハッキングの概要)
157
158
* 合法的な傍受(in USA)
159
  * 合法的傍受に関する情報を最も特権のあるユーザー以外のすべてのユーザーに隠す
160
161
## 2. Reconnaissance Techniques (偵察技術)
162
163
### Footprinting and Reconnaissance (フットプリントと偵察)
164
165
### Scanning Networks (ネットワークのスキャン)
166
167
* [【図解】ポートスキャンとは?仕組みと対策方法をわかりやすく解説](https://www.kagoya.jp/howto/engineer/infosecurity/port-scanning/)
168
169
* RFC793に準拠したTCP/IP実装だと **NULL scan** が実施できる
170
  * NULLとはプログラミングにおいて、「データが一切含まれていない状態」を意味する用語です。NULLスキャンでは、全てのフラグを「0」にしたパケットを相手へ送信します。
171
接続先のサービスが稼働していない場合「RSTパケット」が返されますが、稼働中の場合は何も返されません。これによって、稼働状況が知られてしまいます。
172
173
* TODO:スキャンの種類の整理
174
175
| scan | explain |
176
|------|---------|
177
| IP Fragment Scanning | パケット分割することで検出を困難にする方法
178
| TCP XMAS scan | ポートは SYN を送信します
179
180
181
### Enumeration (列挙)
182
183
* NTP Enumeration 
184
  * NTP は UDP ポート 123 を使用します。NTP 列挙を通じて、NTP サーバーに接続されているホストのリスト、IP アドレス、システム名、ネットワーク内のクライアント システムで実行されている OS などの情報を収集できます。この情報はすべて、NTP サーバーに問い合わせることによって列挙できます。
185
186
* Google
187
  * site:example.com filetype:xlsx
188
189
190
191
## 3. System Hacking Phases and Attack Techniques (システムハッキングの段階と攻撃手法)
192
193
### Vulnerability Analysis (脆弱性分析)
194
195
### System Hacking (システムハッキング)
196
197
### Malware Threats (マルウェアの脅威)
198
199
## 4. Network and Perimeter Hacking (ネットワークと境界のハッキング)
200
201
### Sniffing (スニッフィング)
202
203
### Social Engineering (ソーシャルエンジニアリング)
204
205
### Denial-of-Service (サービス妨害)
206
207
| words | explain |
208
|-------|---------|
209
| DDOS  | 分散DOS
210
| PDOS  | Phlashing(フラッシング):ハードウェアの交換またはシステムの再インストールが必要になる攻撃
211
212
### Session Hijacking (セッションハイジャック)
213
214
LMハッシュ
215
 - パスワードの最大長は14文字です。
216
 - 大文字と小文字の区別はありません。
217
 - パスワードは半分の7バイトに分割されます。
218
219
### Evading IDS, Firewalls, and Honeypots (IDS、ファイアウォール、ハニーポットの回避)
220
221
## 5. Web Application Hacking (Web アプリケーションのハッキング)
222
223
### Hacking Web Servers (Webサーバーのハッキング)
224
225
### Hacking Web Applications (Web アプリケーションのハッキング)
226
227
### SQL Injection (SQLインジェクション)
228
229
## 6. Wireless Network Hacking (ワイヤレスネットワークのハッキング)
230
231
### Hacking Wireless Networks (ワイヤレスネットワークのハッキング)
232
233
* Temporal Key Integrity Protocol(TKIP)
234
 * Temporal Keyは、10,000 packetsごとに変更される
235
236
* Warchalking
237
 * オープンWi-Fiネットワークを宣伝するために公共の場所にシンボルを描くこと
238
239
| 規格 | explain |
240
|------|---------|
241
|  802.11a | 最大54Mbpsの帯域幅と、約5GHzの周波数
242
243
244
245
## 7. Mobile Platform, IoT, and OT Hacking (モバイル プラットフォーム、IoT、OT ハッキング)
246
247
### Hacking Mobile Platforms (モバイルプラットフォームのハッキング)
248
249
### IoT and OT Hacking (IoTとOTのハッキング)
250
251
## 8. Cloud Computing (クラウドコンピューティング)
252
253
### Cloud Computing (クラウドコンピューティング)
254
255
## 9. Cryptography (暗号化)
256
257
### Cryptography (暗号化)
258
259
* RC6アルゴリズム
260
 * 整数の乗算と 4 つの 4 ビット作業レジスタの使用が含まれる
261
262
| sha    | Blockサイズ | Wordサイズ |
263
|--------|-------------|------------|
264
| SHA-2(SHA-256) | 512bits    | 32bits
265
| SHA-2(SHA-512) | 1024bits   | 64bits
266
267
>厳密な定義からするとちょっと怪しい
268
269
| 暗号名 | 特徴 |
270
|--------|------|
271
| RC4    | 1987年に開発されたストリーム暗号です。 ただし、ストリーム暗号としての安全性を満たしておらず、情報の機密性を目的として使用することは非推奨とされています。
272
273
# Words
274
275
[翻訳用語集 · kokumoto](https://kokumoto.com/projects/glossary/)
276
277
| words(English) | words(Japan) | explain |
278
|----------------|--------------|---------|
279
| ISAPI filter   | ISAPIフィルター | ISAPI フィルタはIISの内部処理を横取りしてIISをカスタマイズすることを可能とするためのAPI
280
| Bluejacking    | ブルージャック? | 攻撃者が受信者の同意なしにメッセージを送信すること
281
| Pharming attack | ファーミング攻撃 | hostsかDNSの脆弱性を悪用することによって、被害者を偽のWebサイトにリダイレクトする攻撃
282
|                | ヒューリスティック検知 | 設定されたアルゴリズムに従い、検出されたパターンが悪意あるものか判断する
283
|                | ヒューリスティック分析 | 経験や知識に基づき、専門的な観点で分析・評価する手法?
284
| Boot Sector Virus | ブートセクターウイルス | 元のMBRを上書きし、新しいウイルスコードのみを実行
285
286
# 英語翻訳(紛らわしいやつ)
287
288
289
| words(English) | words(Japan) | remarks |
290
|----------------|--------------|---------|
291
| system’s security posture | ✕システムのセキュリティ体制  ◯システムのセキュリティに対する姿勢