Submit Search
COD2013「ネットワーク パケット解析・基本の基本」
Download as PPTX, PDF
5 likes
5,860 views
彰 村地
2013年5月11日開催 "Conunity Open Day 2013" のセッション「ネットワーク パケット解析 基本の基本」のスライドです。
Read more
1 of 27
Download now
Downloaded 36 times
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
More Related Content
PPTX
Windows 8 で魅力的なWeb サイトを作る
彰 村地
PPTX
Unityのバックエンドに ConoHaオブジェクトストレージ を使う
Hironobu Saitoh
PDF
クックパッドサマーインターン2015 機械学習・自然言語処理 実習課題
Aki Ariga
PPTX
Ubuntu Jujuを使ったOpenStack環境構築 – OpenStack最新情報セミナー 2015年7月
VirtualTech Japan Inc.
PDF
Slide
Kazki Matsumoto
PPTX
フレッシャーズのためのパケット解析入門
彰 村地
PPTX
目視パケット解析入門
彰 村地
PPTX
Wireshark入門 (2014版)
彰 村地
Windows 8 で魅力的なWeb サイトを作る
彰 村地
Unityのバックエンドに ConoHaオブジェクトストレージ を使う
Hironobu Saitoh
クックパッドサマーインターン2015 機械学習・自然言語処理 実習課題
Aki Ariga
Ubuntu Jujuを使ったOpenStack環境構築 – OpenStack最新情報セミナー 2015年7月
VirtualTech Japan Inc.
Slide
Kazki Matsumoto
フレッシャーズのためのパケット解析入門
彰 村地
目視パケット解析入門
彰 村地
Wireshark入門 (2014版)
彰 村地
Viewers also liked
(20)
PPTX
パケット解析ノススメ
彰 村地
PPTX
Windows 8 でパケットキャプチャ
彰 村地
PPTX
実際に流れているデータを見てみよう
彰 村地
PDF
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Panda Yamaki
PDF
パケットで遊ぼう! #ssmjp 2015/04
Takaaki Hoyo
PDF
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
Panda Yamaki
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
PPTX
Wireshark入門
彰 村地
PPTX
Wireshark入門(3)
彰 村地
PPTX
Wireshark入門(2)
彰 村地
PPTX
Windows の標準コマンドでパケット キャプチャ
彰 村地
PPTX
Wireshark入門(4)
彰 村地
PDF
パケットキャプチャの勘どころ Ssmjp 201501
稔 小林
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Panda Yamaki
PDF
Hokkaido.cap#3 ケーススタディ(基礎編)
Panda Yamaki
PDF
Scapyで作る・解析するパケット
Takaaki Hoyo
PPTX
About Project Spartan
彰 村地
PPTX
HTML はネットワークをいかに変えてきたか
彰 村地
PPTX
Microsoft Message Analyzer の紹介
彰 村地
PPTX
Browser andsecurity2015
彰 村地
パケット解析ノススメ
彰 村地
Windows 8 でパケットキャプチャ
彰 村地
実際に流れているデータを見てみよう
彰 村地
Hokkaido.cap#2 一般的なプロトコルのパケットを覗いてみよう
Panda Yamaki
パケットで遊ぼう! #ssmjp 2015/04
Takaaki Hoyo
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編)
Panda Yamaki
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
Wireshark入門
彰 村地
Wireshark入門(3)
彰 村地
Wireshark入門(2)
彰 村地
Windows の標準コマンドでパケット キャプチャ
彰 村地
Wireshark入門(4)
彰 村地
パケットキャプチャの勘どころ Ssmjp 201501
稔 小林
Hokkaido.cap#1 Wiresharkの使い方(基礎編)
Panda Yamaki
Hokkaido.cap#3 ケーススタディ(基礎編)
Panda Yamaki
Scapyで作る・解析するパケット
Takaaki Hoyo
About Project Spartan
彰 村地
HTML はネットワークをいかに変えてきたか
彰 村地
Microsoft Message Analyzer の紹介
彰 村地
Browser andsecurity2015
彰 村地
Ad
Similar to COD2013「ネットワーク パケット解析・基本の基本」
(20)
PDF
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
PDF
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
Panda Yamaki
PPTX
Pakeana 06
彰 村地
PPTX
Message Analyzer でパケット キャプチャー
彰 村地
PDF
Windowsのパケットモニタ作成
Shinichi Hirauchi
PDF
Scapy presentation
ashigirl ZareGoto
PDF
Scapy presentation Remake(訂正)
ashigirl ZareGoto
PPTX
Ia 2016-12-15
Ruo Ando
PDF
OSC2016 Tokyo/Spring セミナー資料
slankdev
PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Panda Yamaki
PPTX
Message Analyzer 再入門【2】
彰 村地
PDF
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
グローバルセキュリティエキスパート株式会社(GSX)
PDF
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Panda Yamaki
ODP
tcpdumpとtcpreplayとtcprewriteと他。
(^-^) togakushi
PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Panda Yamaki
PPTX
システムパフォーマンス勉強会#8
shingo suzuki
PPT
20060520.tcp
Ken SASAKI
PPTX
パケット キャプチャで学ぶSMB (CIFS) の基本
彰 村地
PPTX
Excel でパケット分析 - グラフ化
彰 村地
CTF for ビギナーズ ネットワーク講習資料
SECCON Beginners
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
Hokkaido.cap #osc11do Wiresharkを使いこなそう!
Panda Yamaki
Pakeana 06
彰 村地
Message Analyzer でパケット キャプチャー
彰 村地
Windowsのパケットモニタ作成
Shinichi Hirauchi
Scapy presentation
ashigirl ZareGoto
Scapy presentation Remake(訂正)
ashigirl ZareGoto
Ia 2016-12-15
Ruo Ando
OSC2016 Tokyo/Spring セミナー資料
slankdev
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編)
Panda Yamaki
Message Analyzer 再入門【2】
彰 村地
CND(Certified Network Defender:認定ネットワークディフェンダー)のご紹介
グローバルセキュリティエキスパート株式会社(GSX)
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編)
Panda Yamaki
tcpdumpとtcpreplayとtcprewriteと他。
(^-^) togakushi
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編)
Panda Yamaki
システムパフォーマンス勉強会#8
shingo suzuki
20060520.tcp
Ken SASAKI
パケット キャプチャで学ぶSMB (CIFS) の基本
彰 村地
Excel でパケット分析 - グラフ化
彰 村地
Ad
More from 彰 村地
(20)
PPTX
Process Monitor の使い方
彰 村地
PPTX
Windows クライアントのトラブルシューティングあれこれ
彰 村地
PPTX
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
PPTX
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
PPTX
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
PPTX
How tousemicrosoftsearch 20200725
彰 村地
PPTX
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
PPTX
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
PPTX
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
PPTX
Java で開発する Azure Web Apps アプリケーション
彰 村地
PPTX
O365 ユーザーのための Azure Storage 入門
彰 村地
PPTX
Web standard 2019_0216
彰 村地
PPTX
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
PPTX
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
PPTX
System Resource Utilization Monitor を知ろう
彰 村地
PPTX
HTML5 Web アプリケーションのセキュリティ
彰 村地
PPTX
Message Analyzer 再入門【1】
彰 村地
PPTX
Rmote Packet Capture Protocol を使って見る
彰 村地
PPTX
Win10Pcap を使って見る
彰 村地
PPTX
EcmaScript 仕様書を読もう
彰 村地
Process Monitor の使い方
彰 村地
Windows クライアントのトラブルシューティングあれこれ
彰 村地
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
How tousemicrosoftsearch 20200725
彰 村地
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
Java で開発する Azure Web Apps アプリケーション
彰 村地
O365 ユーザーのための Azure Storage 入門
彰 村地
Web standard 2019_0216
彰 村地
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
System Resource Utilization Monitor を知ろう
彰 村地
HTML5 Web アプリケーションのセキュリティ
彰 村地
Message Analyzer 再入門【1】
彰 村地
Rmote Packet Capture Protocol を使って見る
彰 村地
Win10Pcap を使って見る
彰 村地
EcmaScript 仕様書を読もう
彰 村地
COD2013「ネットワーク パケット解析・基本の基本」
1.
ネットワーク パケット 解析 基本の基本 2013年5月11日 Community Open
Day 2013 11 May 2013 © Murachi Akira / Community Open Day 20131
2.
About me • 村地
彰(aka hebikuzure) – 株式会社シーピーエス 代表取締役 – Twitter : @hebikuzure – Facebook : https://www.facebook.com/amurachi – Web site : http://www.hebikuzure.com/ – Blog : http://hebikuzure.wordpress.com/ – Mail : 11 May 2013 © Murachi Akira / Community Open Day 20132
3.
ネットワーク パケットを読む会 (仮) • ネットワーク
パケットの読解を通じて、 ネットワークやプロトコル、セキュリ ティーについて学ぶ勉強会 • 1 ~ 2ヶ月に1回のペースで、東京都内 (主 に銀座近辺) で開催しています • 次回開催予定 5月24日 19:00 ~ 20:45 http://atnd.org/events/39536 11 May 2013 © Murachi Akira / Community Open Day 20133
4.
はじめに • このセッションは、4月19日開催 第14回「ネットワーク パケット を読む会(仮)」で行った「フレッ シャーズのためのパケット解析入 門」を一部改訂したものです 11
May 2013 © Murachi Akira / Community Open Day 20134
5.
「パケット」とは何? • パケット通信方式における情報の伝送単 位 じゃ、「パケット通信方式」っ て何? • 連続データを一定量ずつ蓄積して1個の伝 送単位にして、伝送路の空いているタイ ミングで送出、受信したデータを元の連 続データに復元する方式11
May 2013 © Murachi Akira / Community Open Day 20135
6.
つまりこういうこと? • 連続データ •
パケット • 11 May 2013 © Murachi Akira / Community Open Day 20136
7.
パケットの特徴 • 上位プロトコルのパケットが下位プロト コルのパケット中に「カプセル化」され る 11 May
2013 © Murachi Akira / Community Open Day 20137
8.
パケット解析とは 1. パケットをキャプチャする 2. キャプチャしたパケットを上位のプ ロトコルごとにその内容を解析する –プロトコル自体の解析 –最終的にやりとりされるアプリケー ション
データの解析 11 May 2013 © Murachi Akira / Community Open Day 20138
9.
パケット キャプチャとは • パケット1つ1つに含まれるデータを 記録する •
パケットに含まれるデータ –送信先 –送信元 –サイズ(パケット長) –データの種類(上位プロトコル) 11 May 2013 © Murachi Akira / Community Open Day 20139
10.
キャプチャされる場所 アプリケーション層 プレゼンテーション 層 セッション層 トランスポート層 ネットワーク層 データリンク層 物理層 11 May 2013
© Murachi Akira / Community Open Day 201310
11.
別の見方 アプリケーション層 トランスポート層 インターネット層 リンク層 11 May 2013
© Murachi Akira / Community Open Day 201311
12.
パケット キャプチャの手法 パケットをキャプチャする場所 対象デバイス内 対象デバイス外 パケットをキャプチャする方法 ハードウェア
ソフトウェア 11 May 2013 © Murachi Akira / Community Open Day 201312
13.
対象デバイス内でのキャプチャ • オペレーティング システムに付属する ツールを利用する –
Linux / Unix 環境なら tcpdump • オペレーティング システム ベンダー提供 のツールを利用する – Windows 環境なら netcap / Network Monitor • サードパーティのツールを利用する – Wireshark / OmniPeek / NetworkMiner / …… 11 May 2013 © Murachi Akira / Community Open Day 201313
14.
対象デバイス外でのキャプチャ • ミラー ポート •
タップ • プロキシやゲートウェイでのキャプ チャ • 通信の対向側(サーバー側)での キャプチャ 11 May 2013 © Murachi Akira / Community Open Day 201314
15.
ツールにもいろいろある • コマンドライン ツール –
tcpdump, netcap, tshark(Wireshark のコマンド 版)など – 動作が軽快、バッチ処理などに向く • GUI ツール – Wireshark, Network Monitor, OmniPeek, NetworkMiner など – 設定が分かりやすい、結果がすぐに確認でき る – その場で解析が可能11 May 2013 © Murachi Akira / Community Open Day 201315
16.
ダウンロード リンク • Wireshark –
http://www.wireshark.org/ • Microsoft Network Monitor – http://www.microsoft.com/en- us/download/details.aspx?id=4865 • NetworkMiner – http://www.netresec.com/?page=NetworkMiner 11 May 2013 © Murachi Akira / Community Open Day 201316
17.
データの形式 • キャプチャ データの保存形式はさま ざま –キャプチャする環境 –利用するツール •
良く利用される形式 –libpcap 形式(拡張子 pcap) –Wireshark 新形式(拡張子 pcapng) –Network Monitor 形式(拡張子 cap)11 May 2013 © Murachi Akira / Community Open Day 201317
18.
どんなデータが記録されるのか • パケット全体のバイナリ データ •
記録した時刻 • キャプチャしたインターフェイス • トラフィックを発生させたプロセス 11 May 2013 © Murachi Akira / Community Open Day 201318
19.
重要な注意事項 • 自分が管理している以外のネット ワーク、他者が接続しているネッ トワークでのパケットキャプチャ を、管理者・利用者の承認なしに 行わないこと • 解析して得られた情報は悪用厳禁 11
May 2013 © Murachi Akira / Community Open Day 201319
20.
DEMO • Wireshark を使ったパケット
キャプ チャ 11 May 2013 © Murachi Akira / Community Open Day 201320
21.
DEMO • Network Monitor
を使ったパケット キャプ チャ 11 May 2013 © Murachi Akira / Community Open Day 2013 21
22.
DEMO • NetworkMiner を使ったパケット
キャプ チャ 11 May 2013 © Murachi Akira / Community Open Day 2013 22
23.
パケット解析 • 基本的にはツールを利用 –Wireshark /
Network Monitor / OmniPeek / NetworkMiner などなど • 力技で独自解析 –pcap などのフォーマットは公開されて いるので、独自にバイナリ解析 11 May 2013 © Murachi Akira / Community Open Day 201323
24.
DEMO • Wireshark を使ったパケット解析 11
May 2013 © Murachi Akira / Community Open Day 201324
25.
DEMO • Network Monitor
を使ったパケット解析 11 May 2013 © Murachi Akira / Community Open Day 201325
26.
DEMO • NetworkMiner を使ったパケット解析 11
May 2013 © Murachi Akira / Community Open Day 201326
27.
おすすめ参考書 • 実践 パケット解析 –
http://www.oreilly.co.jp/books/9784873115696/ • パケットキャプチャ入門 – http://www.ric.co.jp/book/contents/book_875.html • パケットキャプチャ実践技術 – http://www.ric.co.jp/book/contents/book_796.html • 現場で使えるパケット解析テクニック – http://ascii.asciimw.jp/books/books/detail/978-4- 7561-5018-9.shtml 11 May 2013 © Murachi Akira / Community Open Day 201327
Download