<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dirb &#8211; セキュリティエンジニアの雑多ブログ</title>
	<atom:link href="https://cybermemo.blog/tag/dirb/feed" rel="self" type="application/rss+xml" />
	<link>https://cybermemo.blog</link>
	<description>セキュリティエンジニアの学習記録</description>
	<lastBuildDate>Sat, 27 Sep 2025 04:22:13 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://cybermemo.blog/wp-content/uploads/2025/10/cropped-トップアイコン-32x32.jpg</url>
	<title>dirb &#8211; セキュリティエンジニアの雑多ブログ</title>
	<link>https://cybermemo.blog</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>TryHackMe Offensive Security Intro — 学習メモ</title>
		<link>https://cybermemo.blog/tryhackme-offensive-security-intro</link>
					<comments>https://cybermemo.blog/tryhackme-offensive-security-intro#respond</comments>
		
		<dc:creator><![CDATA[miyuki]]></dc:creator>
		<pubDate>Sat, 20 Sep 2025 01:05:04 +0000</pubDate>
				<category><![CDATA[TryHackMe]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[dirb]]></category>
		<category><![CDATA[gobuster]]></category>
		<category><![CDATA[wordlist]]></category>
		<guid isPermaLink="false">https://cybermemo.blog/?p=157</guid>

					<description><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/09/TryHackMe用アイキャッチ.png" class="webfeedsFeaturedVisual" /></p>はじめに Offensive Security Introの備忘録。本記事は学習記録です。演習環境のターゲット名・IP・フラグは公開していません。 つまずいたことと解決策 名前解決ができない http://TARGET_ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://cybermemo.blog/wp-content/uploads/2025/09/TryHackMe用アイキャッチ.png" class="webfeedsFeaturedVisual" /></p>
<h2 class="wp-block-heading">はじめに</h2>



<p>Offensive Security Introの備忘録。<br>本記事は学習記録です。演習環境のターゲット名・IP・フラグは公開していません。</p>


<div class="swell-block-postLink">			<div class="p-blogCard -external" data-type="type3" data-onclick="clickLink">
				<div class="p-blogCard__inner">
					<span class="p-blogCard__caption">TryHackMe</span>
					<div class="p-blogCard__thumb c-postThumb"><figure class="c-postThumb__figure"><img decoding="async" src="https://tryhackme-images.s3.amazonaws.com/room-icons/presec-room-image1.png" alt="" class="c-postThumb__img u-obf-cover" width="320" height="180"></figure></div>					<div class="p-blogCard__body">
						<a class="p-blogCard__title" href="https://tryhackme.com/room/offensivesecurityintro" target="_blank" rel="noopener noreferrer">Offensive Security Intro</a>
						<span class="p-blogCard__excerpt">Hack your first website (legally in a safe environment) and experience an ethical hacker&#8217;s job.</span>					</div>
				</div>
			</div>
		</div>


<h2 class="wp-block-heading">つまずいたことと解決策</h2>



<h3 class="wp-block-heading">名前解決ができない</h3>



<p>http://TARGET_HOSTの名前解決ができないのでhostsファイルに追記。</p>



<pre class="wp-block-code"><code># 一時的に /etc/hosts に追加（sudo 必要）
echo "IPアドレス	TARGET_HOST" | sudo tee -a /etc/hosts

# hosts が有効に使われているか確認
getent hosts TARGET_HOST

# ping（ネットワーク疎通）
ping -c 3 TARGET_HOST

# HTTP ヘッダ確認（ポート80で応答があるか）
curl -I http://TARGET_HOST || true</code></pre>



<h3 class="wp-block-heading">dirbが遅い</h3>



<p>TryHackMeの指示通りにdirbで探索すると30分近くかかってしまったので、以降はgobusterで代用。</p>



<p>gobusterのインストールとバージョン確認。</p>



<pre class="wp-block-code"><code># インストールされているか確認（返ればインストール済み）
command -v gobuster &amp;&amp; echo "installed" || echo "not installed"

# バージョン確認
gobuster version</code></pre>



<p>実行してみる。2～3分くらいで完了。</p>



<pre class="wp-block-code"><code># gobusterで高速ディレクトリ列挙（threads=40, 拡張子絞り）
gobuster dir -u http://TARGET_HOST -w ~/small-common.txt -t 40 -x php,html,txt,zip,tar -o gobuster_small.out</code></pre>



<h3 class="wp-block-heading">ディレクトリが見つからない</h3>



<p>教材の例では <code>bank-deposit</code> ディレクトリが見つかることになっているが、手元の環境ではヒットしなかった。</p>



<pre class="wp-block-code"><code>Gobuster v3.6
by OJ Reeves (@TheColonial) &amp; Christian Mehlmauer (@firefart)

&#91;+] Url:                     http://TARGET_HOST
&#91;+] Method:                  GET
&#91;+] Threads:                 40
&#91;+] Wordlist:                /usr/share/dirb/wordlists/common.txt
&#91;+] Negative Status codes:   404
&#91;+] User Agent:              gobuster/3.6
&#91;+] Extensions:              php,html,txt
&#91;+] Timeout:                 10s

Starting gobuster in directory enumeration mode

/css               (Status: 301) &#91;Size: 173] &#91;--> /css/]
/fonts             (Status: 301) &#91;Size: 177] &#91;--> /fonts/]
/images            (Status: 301) &#91;Size: 179] &#91;--> /images/]
/Images            (Status: 200) &#91;Size: 10373]
/js                (Status: 301) &#91;Size: 171] &#91;--> /js/]

Progress: 18456 / 18460 (99.98%)

Finished</code></pre>



<p>common.txtでbank-depositがヒットしないのでこれが原因のよう。</p>



<pre class="wp-block-code"><code>grep -n 'bank-deposit' /usr/share/dirb/wordlists/common.txt || true</code></pre>



<p>directory-list-2.3-medium.txtでも見つからない。</p>



<pre class="wp-block-code"><code>grep -n 'bank-deposit' /usr/share/wordlists/dirbuster/directory-list-2.3-medium.txt || true</code></pre>



<p>仕方ないのでワードリストを作ってヒットさせる。</p>



<pre class="wp-block-code"><code>#ワードリスト"mylist.txt"を作成
echo -e "bank-deposit\nbankdeposit\nbank" > ~/mylist.txt

#mylist.txtで探索
gobuster dir -u http://TARGET_HOST -w ~/mylist.txt -t 40 -x php,html,txt,zip,tar -o gobuster_small.out</code></pre>
]]></content:encoded>
					
					<wfw:commentRss>https://cybermemo.blog/tryhackme-offensive-security-intro/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
