コース目次 / 第3章
まとめ — 通信も、読み解ける
curl -v/nc/自作キャプチャで見たHTTPのやり取りを畳みます。T2トラック全体(バイナリ・システムコール・プロセス・通信)を振り返り、次のT3(Web診断)へ橋渡しします。
curlの裏側も、生のパケットも、たどっていくとどちらも決まった形式のバイト列でした。
mini-net・早見表
| 道具 | 見えるもの |
|---|---|
curl -v |
送受信したHTTPメッセージの、整形された全文 |
nc |
HTTPが特別な仕組みではなく、ただのテキストだという事実 |
| 自作キャプチャ(AF_PACKET) | Ethernet/IP/TCPヘッダーを経て運ばれる、生のバイト列そのもの |
tcpdumpやWiresharkが手元に無くても、Linuxがパケットを直接読める窓口(AF_PACKET)さえあれば、同じ原理で観察できました。専用ツールは、この原理を便利にラップしているだけです。
T2トラックを、締めくくる
mini-bin(バイナリの姿)、sec-c(メモリの壊れ方)、sec-asm(CPUとスタック)、mini-syscall(OSとの境界)、mini-proc(プロセスと仮想メモリ)、そしてこのmini-net(通信)——低レイヤートラックを一巡しました。「動いて当たり前」「繋がって当たり前」に見えていたものが、どれも観察でき、読み解ける仕組みだったと、自分の手で確かめました。
次の道
次はT3(Web診断)で、この土台の上にWebアプリケーションへの攻撃——XSS・IDOR・インジェクションなど——を積み上げます。低レイヤーで見た「バイト列」「システムコール」「パケット」は、Web診断の裏側でも常に動いています。
お疲れさまでした。通信も、もう見えないブラックボックスではありません。
こうなっていればOK
この章で卒業です。
この章はまだ完了していません。
保存できませんでした(プライベートブラウズ中かもしれません)。この端末に進捗は残りませんが、先へは進めます。