トップページ

サイト概要

このブログにはシステム構築等の技術的なメモを備忘録として残します。

自己紹介

趣味でサーバを立てたり、自宅ネットワークを弄ったりしています

現在の遊び環境は以下の通り。仮想マシン上で色々動かしてます。

1
2
3
4
5
機種: DELL PowerEdge R430
CPU: Intel Xeon E3-2620v4*1
RAM: 128GB
HDD: 2TB*4
SSD: 240GB*1

Windows11で権限に問題のあるサービスを作成して権限昇格を行ってみた

概要

Windows 11上で、サービスのアクセス制御を不適切に設定し、権限昇格につなげる手順を検証します。
NSSMを使ったサービス作成から、SDDLの変更、Meterpreterペイロード配布までの実践的な流れを解説します。

続きを読む

メタバース通話アプリ「POPOPO」利用上のリスクに関する一考察


概要

2026/03/18 15:00にリリースされた新SNS「POPOPO」利用上の様々なリスクについて、
利用規約や公式の発表する情報を元に考察してみました。

その結果、以下のような問題があり、POPOPOでのプライベートな会話は控えるべきと考えられます。

  • 通話音声が中国クラウドサービス「Tencent TRTC」を経由
  • 著作権トラブルのリスク(著作者人格権の不行使条項)
  • サービスの持続可能性に関するリスク

そこで上記3点の問題に注目し、
さらに具体的に掘り下げた解説していきたいと思います。

続きを読む

JA3/JA4とは?DDoS対策やマルウェア検知に利用されるTLS指紋の解説


概要

セキュリティやネットワークの現場で耳にするJA3/JA4
しかし、活用が進む反面、その仕組みについては知られていません。

そこで今回は、

  • DDoS対策ができるらしいがどんな技術なのかイマイチわからない
  • WAF設定に投入している訳わからない乱数の意味が知りたい

といった方に向けて、
セキュリティ技術者の視点からJA3/JA4などのTLSフィンガープリンティング技術がどう活用され、
どのような仕組みで動作し、どんな利点・欠点があるか解説していきたいと思います。

続きを読む

ZFSプールの故障ドライブ交換手順

概要

本記事では,Proxmox VE で運用している ZFS プールの物理ドライブの故障の際の
交換からリシーヴ完了までの手順を解説します.
※実際に作業を行う際は,必ずバックアップを取得してから実施してください.

続きを読む

PoS移行後のEthereumプライベートチェーンを構築し送金してみる

概要

EthereumがPoSに移行した後,gethを使ってプライベートチェーンの構築を試みましたが,
geth minergeth personalコマンドが存在せず,古い情報に従っても送金すらできませんでした.

加えて,PoS移行後の情報が極めて少なく,様々な公式ドキュメントやヘルプを読みあさり
なんとか送金するところまでたどり着いたので,自分流のやり方として公開します.

続きを読む

ungoogled-chromiumでdアニメストア/Amazon PrimeVideo/Neflix/U-NEXT等を見られるようにする方法

概要

ungoogled-chromium等のChromium系ブラウザを使用していると,
dアニメストア/Amazon PrimeVideo/Netflix/U-NEXTなどの動画配信サービスで
次のようなエラーが発生し,動画が見られない現象が発生する事があります.

この記事では,dアニメストアを例にしてungoogled-chromiumで動画が再生できるようにしていきます.
また,本記事の対象プラットフォームはWindowsのみになります.

続きを読む

LGPO.exeでGPO(グループポリシー)をバックアップ・管理する

概要

LGPO.exeを使ってローカルグループポリシーをバックアップおよび復元する方法と,自作の簡易的なバックアップ管理ツールを紹介します.

パソコンの移行時やキッティングに活用ください.また,WindowsのProエディションで適用しているGPOをHomeエディションに移植できるという小ネタにもなります.

続きを読む