セキュリティ · 低レイヤー・システム

パケットを手で見る

自分の127.0.0.1のトラフィックだけを、nc・curl -vと自作のPythonキャプチャで解剖します。他人の回線は扱いません。

実習
localhost で実習
環境構築
重さ 2 / 3
前提
mini-linux / course-2
倫理
第0章の法と倫理ゲートへの同意が必須です。

読み込み中…

観察対象はあなた自身の127.0.0.1(loopback)だけです。ncとcurl -vで作った通信を、tcpdump・Wiresharkの代わりに自作のPythonキャプチャで見ます。

章の一覧

  1. 未完了第0章はじめに — 通信も、覗けるこのコースがnc/curl -v/自作Pythonキャプチャで自分のloopbackだけを解剖するコースだと理解します。tcpdump/Wiresharkが無い環境でも同じ原理で観察できることを確認し、法と倫理ゲートに同意します。約4分次はここ
  2. 未完了第1章HTTPを、覗いて、手で話す自分のPCにHTTPサーバーを立て、curl -vでリクエスト/レスポンスの生の形を見ます。ncで同じリクエストを手打ちし、HTTPが特別な仕組みではなく、ただのテキストのやり取りだと確認します。約12分次はここ
  3. 未完了第2章自分だけの、ミニtcpdumpを書くAF_PACKETソケットで、loopback上を流れる生のパケットをPythonで捕まえます。Ethernet/IP/TCPのヘッダーをmini-ctf-forensicsと同じ要領でたどり、HTTPのやり取りを生のキャプチャから取り出します。約15分次はここ
  4. 未完了第3章まとめ — 通信も、読み解けるcurl -v/nc/自作キャプチャで見たHTTPのやり取りを畳みます。T2トラック全体(バイナリ・システムコール・プロセス・通信)を振り返り、次のT3(Web診断)へ橋渡しします。約4分次はここ

詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。