Submit Search
Network miner 使ってみた
Download as PPTX, PDF
4 likes
8,481 views
彰 村地
2012/6/30 まっちゃ445 目覚ましの会 LT の発表資料
Technology
Read more
1 of 14
Download now
Downloaded 28 times
1
2
3
4
5
6
7
8
9
Most read
10
11
12
13
Most read
14
Most read
More Related Content
PDF
とある診断員とAWS
zaki4649
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
PPTX
DeClang 誕生!Clang ベースのハッキング対策コンパイラ【DeNA TechCon 2020 ライブ配信】
DeNA
PDF
CVE、JVN番号の取得経験者になろう!
kazkiti
PPTX
Redisの特徴と活用方法について
Yuji Otani
PDF
テスト文字列に「うんこ」と入れるな
Kentaro Matsui
PPTX
SPAセキュリティ入門~PHP Conference Japan 2021
Hiroshi Tokumaru
PPTX
最近のやられアプリを試してみた
zaki4649
とある診断員とAWS
zaki4649
Wireshark だけに頼らない! パケット解析ツールの紹介
morihisa
DeClang 誕生!Clang ベースのハッキング対策コンパイラ【DeNA TechCon 2020 ライブ配信】
DeNA
CVE、JVN番号の取得経験者になろう!
kazkiti
Redisの特徴と活用方法について
Yuji Otani
テスト文字列に「うんこ」と入れるな
Kentaro Matsui
SPAセキュリティ入門~PHP Conference Japan 2021
Hiroshi Tokumaru
最近のやられアプリを試してみた
zaki4649
What's hot
(20)
PPTX
Azure API Management 俺的マニュアル
貴志 上坂
PDF
マイクロにしすぎた結果がこれだよ!
mosa siru
PDF
Where狙いのキー、order by狙いのキー
yoku0825
PPTX
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
Shota Shinogi
PDF
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
NTT DATA Technology & Innovation
PPTX
Azure Api Management 俺的マニュアル 2020年3月版
貴志 上坂
PDF
分散システムの限界について知ろう
Shingo Omura
PDF
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
Takuto Wada
PPTX
ぱぱっと理解するSpring Cloudの基本
kazuki kumagai
PDF
なぜ自社で脆弱性診断を行うべきなのか
Sen Ueno
PDF
なぜ「マイクロサービス“化”」が必要なのか
Yusuke Suzuki
PPTX
Keycloakの実際・翻訳プロジェクト紹介
Hiroyuki Wada
PDF
Oss貢献超入門
Michihito Shigemura
PPTX
関数型・オブジェクト指向宗教戦争に疲れたなたに送るGo言語入門
Tadahiro Ishisaka
PDF
ソーシャルゲームのためのデータベース設計
Yoshinori Matsunobu
PDF
大規模ソーシャルゲーム開発から学んだPHP&MySQL実践テクニック
infinite_loop
PPTX
PenTesterが知っている危ないAWS環境の共通点
zaki4649
PDF
マルチテナント化で知っておきたいデータベースのこと
Amazon Web Services Japan
PPTX
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
toshi_pp
PPTX
PFSなTLS通信を復号する
稔 小林
Azure API Management 俺的マニュアル
貴志 上坂
マイクロにしすぎた結果がこれだよ!
mosa siru
Where狙いのキー、order by狙いのキー
yoku0825
ネットストーカー御用達OSINTツールBlackBirdを触ってみた.pptx
Shota Shinogi
入門 Kubeflow ~Kubernetesで機械学習をはじめるために~ (NTT Tech Conference #4 講演資料)
NTT DATA Technology & Innovation
Azure Api Management 俺的マニュアル 2020年3月版
貴志 上坂
分散システムの限界について知ろう
Shingo Omura
SQLアンチパターン 幻の第26章「とりあえず削除フラグ」
Takuto Wada
ぱぱっと理解するSpring Cloudの基本
kazuki kumagai
なぜ自社で脆弱性診断を行うべきなのか
Sen Ueno
なぜ「マイクロサービス“化”」が必要なのか
Yusuke Suzuki
Keycloakの実際・翻訳プロジェクト紹介
Hiroyuki Wada
Oss貢献超入門
Michihito Shigemura
関数型・オブジェクト指向宗教戦争に疲れたなたに送るGo言語入門
Tadahiro Ishisaka
ソーシャルゲームのためのデータベース設計
Yoshinori Matsunobu
大規模ソーシャルゲーム開発から学んだPHP&MySQL実践テクニック
infinite_loop
PenTesterが知っている危ないAWS環境の共通点
zaki4649
マルチテナント化で知っておきたいデータベースのこと
Amazon Web Services Japan
NginxとLuaを用いた動的なリバースプロキシでデプロイを 100 倍速くした
toshi_pp
PFSなTLS通信を復号する
稔 小林
Ad
Similar to Network miner 使ってみた
(18)
PPTX
実際に流れているデータを見てみよう
彰 村地
PPTX
Pakeana 06
彰 村地
PDF
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
PPTX
Wireshark入門(4)
彰 村地
PPTX
Wireshark入門(3)
彰 村地
PPTX
Message Analyzer でパケット キャプチャー
彰 村地
PPTX
Win10Pcap を使って見る
彰 村地
PPTX
Windows の標準コマンドでパケット キャプチャ
彰 村地
PPTX
攻撃者の行動を追跡せよ -行動パターンに基づく横断的侵害の把握と調査- by 朝長 秀誠, 六田 佳祐
CODE BLUE
PPTX
Message Analyzer 再入門【1】
彰 村地
PPTX
フレッシャーズのためのパケット解析入門
彰 村地
PDF
Wireshark, measure the net
Kiyoshi Ogawa
PDF
Fluentdでログを集めてGlusterFSに保存してMapReduceで集計
maebashi
PPTX
Windows 8 でパケットキャプチャ
彰 村地
PDF
NMIS overview
OSSラボ株式会社
PPTX
COD2013「ネットワーク パケット解析・基本の基本」
彰 村地
PPTX
Microsoft Message Analyzer の紹介
彰 村地
PPTX
Wireshark入門 (2014版)
彰 村地
実際に流れているデータを見てみよう
彰 村地
Pakeana 06
彰 村地
Hokkaido.cap#10 実践パケット解析まとめ
Panda Yamaki
Wireshark入門(4)
彰 村地
Wireshark入門(3)
彰 村地
Message Analyzer でパケット キャプチャー
彰 村地
Win10Pcap を使って見る
彰 村地
Windows の標準コマンドでパケット キャプチャ
彰 村地
攻撃者の行動を追跡せよ -行動パターンに基づく横断的侵害の把握と調査- by 朝長 秀誠, 六田 佳祐
CODE BLUE
Message Analyzer 再入門【1】
彰 村地
フレッシャーズのためのパケット解析入門
彰 村地
Wireshark, measure the net
Kiyoshi Ogawa
Fluentdでログを集めてGlusterFSに保存してMapReduceで集計
maebashi
Windows 8 でパケットキャプチャ
彰 村地
NMIS overview
OSSラボ株式会社
COD2013「ネットワーク パケット解析・基本の基本」
彰 村地
Microsoft Message Analyzer の紹介
彰 村地
Wireshark入門 (2014版)
彰 村地
Ad
More from 彰 村地
(20)
PPTX
Process Monitor の使い方
彰 村地
PPTX
Windows クライアントのトラブルシューティングあれこれ
彰 村地
PPTX
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
PPTX
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
PPTX
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
PPTX
How tousemicrosoftsearch 20200725
彰 村地
PPTX
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
PPTX
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
PPTX
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
PPTX
Java で開発する Azure Web Apps アプリケーション
彰 村地
PPTX
O365 ユーザーのための Azure Storage 入門
彰 村地
PPTX
Web standard 2019_0216
彰 村地
PPTX
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
PPTX
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
PPTX
System Resource Utilization Monitor を知ろう
彰 村地
PPTX
HTML5 Web アプリケーションのセキュリティ
彰 村地
PPTX
HTML はネットワークをいかに変えてきたか
彰 村地
PPTX
Message Analyzer 再入門【2】
彰 村地
PPTX
Rmote Packet Capture Protocol を使って見る
彰 村地
PPTX
Excel でパケット分析 - グラフ化
彰 村地
Process Monitor の使い方
彰 村地
Windows クライアントのトラブルシューティングあれこれ
彰 村地
Windows 365 のテクノロジーとインフラストラクチャー
彰 村地
Windows 11 がやってくる - IT管理者の準備と対策
彰 村地
Internet Explorer サポート提供終了で変わること変わらないこと
彰 村地
How tousemicrosoftsearch 20200725
彰 村地
(管理者向け) Microsoft Edge の展開と管理の手法
彰 村地
見せてもらおうか、新しい Microsoft Edge の性能とやらを
彰 村地
(Web に関わる人に知っておいてほしい)Web ブラウザー 最新事情
彰 村地
Java で開発する Azure Web Apps アプリケーション
彰 村地
O365 ユーザーのための Azure Storage 入門
彰 村地
Web standard 2019_0216
彰 村地
アドレスバーにURL打ち込んでからページが表示されるまでに 何が起こっているか
彰 村地
Azure Network Watcher / Azure仮想ネットワークの監視と情報収集
彰 村地
System Resource Utilization Monitor を知ろう
彰 村地
HTML5 Web アプリケーションのセキュリティ
彰 村地
HTML はネットワークをいかに変えてきたか
彰 村地
Message Analyzer 再入門【2】
彰 村地
Rmote Packet Capture Protocol を使って見る
彰 村地
Excel でパケット分析 - グラフ化
彰 村地
Network miner 使ってみた
1.
NetworkMiner 使ってみた 村地 彰 AKA
Hebikuzure
2.
NetworkMiner とは • スウェーデンのネットワーク
セキュリティ ソフトウェア ベンダー NETRESEC社が提供し ているパケット解析ツール • http://www.netresec.com/?page=Networkminer • free edition と Professional (有償 €500) がある • 動作環境 : Windows (.NET Framework 2.0 と WinPcap が必要)
3.
主な機能 • ネットワーク パケットのキャプチャ •
キャプチャ データのライブ デコード – ファイルの自動復元 (HTTP, メール, IM など) – 資格情報の取得 – メッセージの自動復元 (メール, IM など) • パケット データの解析 – クリアテキストの抽出 – キーワード サーチ – OS の推定 (fingerprint 利用)
4.
インストール • ZIP を展開してどこかにコピーするだけ •
Windows Vista 以降では "Program Files" に 置かない方が良い – インストール フォルダ以下に書き込みするため • お勧め配置 – %userprofile%¥AppData¥Local
5.
起動 • NetworkMiner.exe を起動するだけ •
WinPcap をサービスとして実行していれば 「管理者として実行」しなくてよい
7.
アダプタの選択 • キャプチャするネットワーク アダプタを選 択する
– WinPcap の付いたものを選択する (Socket の付いたものを選択すると、使えない機 能がある)
8.
キャプチャの開始 • [Srart] ボタンを押すだけ •
停止するには [Stop] ボタン
9.
キャプチャ データの保存 • 自動的に保存される
– (インストール場所)¥NetworkMiner¥Captures – NM_YYYY-MM-DDThh-mm-ss.pcap
10.
ファイルの抽出 • (インストール場所)
¥NetworkMiner¥AssembledFiles 以下にフォル ダで分類して自動的に保存される
11.
画像の抽出
12.
Pcap ファイルの解析 • Wireshark
などで採取した Pcap ファイルを 読み込んで解析できる • キャプチャしたデータと同様に自動解析さ れる
13.
DEMO
14.
利用上の注意 • データを定期的に削除しましょう
– 大量のキャプチャや解析をすると、大量のファ イルが保存されていきます • [Tools] – [Delete Captured Data]
Download