コース目次 / 第3章

まとめ — 通信も、読み解ける

curl -v/nc/自作キャプチャで見たHTTPのやり取りを畳みます。T2トラック全体(バイナリ・システムコール・プロセス・通信)を振り返り、次のT3(Web診断)へ橋渡しします。

第3章 / 全4章目安 約4分この章のゴール: このコースの要点を畳み、T2トラック全体を振り返る

curlの裏側も、生のパケットも、たどっていくとどちらも決まった形式のバイト列でした。

mini-net・早見表

道具 見えるもの
curl -v 送受信したHTTPメッセージの、整形された全文
nc HTTPが特別な仕組みではなく、ただのテキストだという事実
自作キャプチャ(AF_PACKET) Ethernet/IP/TCPヘッダーを経て運ばれる、生のバイト列そのもの

tcpdumpやWiresharkが手元に無くても、Linuxがパケットを直接読める窓口(AF_PACKET)さえあれば、同じ原理で観察できました。専用ツールは、この原理を便利にラップしているだけです。

T2トラックを、締めくくる

mini-bin(バイナリの姿)、sec-c(メモリの壊れ方)、sec-asm(CPUとスタック)、mini-syscall(OSとの境界)、mini-proc(プロセスと仮想メモリ)、そしてこのmini-net(通信)——低レイヤートラックを一巡しました。「動いて当たり前」「繋がって当たり前」に見えていたものが、どれも観察でき、読み解ける仕組みだったと、自分の手で確かめました。

次の道

次はT3(Web診断)で、この土台の上にWebアプリケーションへの攻撃——XSS・IDOR・インジェクションなど——を積み上げます。低レイヤーで見た「バイト列」「システムコール」「パケット」は、Web診断の裏側でも常に動いています。

お疲れさまでした。通信も、もう見えないブラックボックスではありません。

こうなっていればOK

この章で卒業です。

この章はまだ完了していません。