セキュリティ · 低レイヤー・システム
パケットを手で見る
自分の127.0.0.1のトラフィックだけを、nc・curl -vと自作のPythonキャプチャで解剖します。他人の回線は扱いません。
- 実習
- localhost で実習
- 環境構築
- 重さ 2 / 3
- 前提
- mini-linux / course-2
- 倫理
- 第0章の法と倫理ゲートへの同意が必須です。
読み込み中…
観察対象はあなた自身の127.0.0.1(loopback)だけです。ncとcurl -vで作った通信を、tcpdump・Wiresharkの代わりに自作のPythonキャプチャで見ます。
章の一覧
- 未完了第0章はじめに — 通信も、覗けるこのコースがnc/curl -v/自作Pythonキャプチャで自分のloopbackだけを解剖するコースだと理解します。tcpdump/Wiresharkが無い環境でも同じ原理で観察できることを確認し、法と倫理ゲートに同意します。約4分
- 未完了第1章HTTPを、覗いて、手で話す自分のPCにHTTPサーバーを立て、curl -vでリクエスト/レスポンスの生の形を見ます。ncで同じリクエストを手打ちし、HTTPが特別な仕組みではなく、ただのテキストのやり取りだと確認します。約12分
- 未完了第2章自分だけの、ミニtcpdumpを書くAF_PACKETソケットで、loopback上を流れる生のパケットをPythonで捕まえます。Ethernet/IP/TCPのヘッダーをmini-ctf-forensicsと同じ要領でたどり、HTTPのやり取りを生のキャプチャから取り出します。約15分
- 未完了第3章まとめ — 通信も、読み解けるcurl -v/nc/自作キャプチャで見たHTTPのやり取りを畳みます。T2トラック全体(バイナリ・システムコール・プロセス・通信)を振り返り、次のT3(Web診断)へ橋渡しします。約4分
詰まったときはお助けページへ。章ごとのファイル一式をダウンロードして、途中から再開できます。