勉強備忘録 ログイン失敗ログの見方
用意するもの
Windows VM & Linux VM 一つずつ
攻撃用VM(Windows)
手順
攻撃用VM上でRDPから Windows VMのIPアドレスを指定
存在しないユーザネーム&適当なパスワードでログイン
失敗するエラーが出る
攻撃対象のWindows VMからEvent Viewerでログを確認
攻撃用VM上でSQL Server Management Studio (SSMS)からWindows VMのSQLサーバへアクセス
存在しないユーザネーム&適当なパスワードでログイン
失敗するエラーが出る
攻撃対象のWindows VMからEvent Viewerでログを確認
攻撃用VM上でPowershellからLinux VMに対して存在しないユーザ&パスワードでSSHアクセスを試みる
失敗するエラーが出る
攻撃対象のLinux VMからEvent Viewerでログを確認