コース目次 / 第0章

はじめに — 通信も、覗ける

このコースがnc/curl -v/自作Pythonキャプチャで自分のloopbackだけを解剖するコースだと理解します。tcpdump/Wiresharkが無い環境でも同じ原理で観察できることを確認し、法と倫理ゲートに同意します。

第0章 / 全4章目安 約4分この章のゴール: このコースの目的と対象範囲を理解する

mini-ctf-forensicsで、手作りのpcapファイルを読み解きました。このコースは、その「生きた」版です。あなた自身の127.0.0.1(loopback、自分自身への通信)だけを対象に、今まさに流れているパケットを、自分の手で捕まえます。

法と倫理ゲート

手を動かす前に

このコースは攻撃の技術に触れます。実習してよい相手は、次の3つだけです。

  • (a) 自分で作った練習用のやられ環境(このサイトが配る自作ターゲット)
  • (b) あなた自身の許可された環境(自分の Thousand SKY・secret-notes-ctf など)
  • (c) CTF 競技の中(規約の範囲で)

実在する第三者のシステムを許可なく触ることは、不正アクセス禁止法に触れます。 このゲートは、その線引きを毎回の入口で確かめるためのものです。詳しくは「セキュリティの法と倫理」へ。

このコースは、あなた自身のnc・curl・python3を使います。tcpdumpやWiresharkが手元に無い場合でも進められます——AF_PACKETという、Linuxがパケットを直接読める窓口をPythonから使い、自分だけのミニtcpdumpを書きます。原理はtcpdumpやWiresharkの内部と同じです。パケットキャプチャには管理者権限(root)が必要です。

対象はあなた自身の127.0.0.1だけです。他人のネットワークやWi-Fiを流れるパケットを覗くことは、たとえ技術的に可能でも対象外です(法と倫理)。

準備ができたら、次の章へ。

こうなっていればOK

卒業まであと3章です。

この章はまだ完了していません。