タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

networkとsecurityに関するrydotのブックマーク (3)

  • WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる

    OpenSSLの脆弱性「Heartbleed」が世間を賑わせていますが、色々と乗り遅れてしまった感があるので、ゆるゆると落ち穂拾いをしようかと思います。 Heartbleedで秘密鍵を手に入れたらSSL通信の中身全部見えちゃうじゃん!! という事態になっていますが、なんとなく理論的にそうだろうなと分かるもののイマイチ具体的な手順が分からない。 というわけで今回のテーマとして、手元にサーバの秘密鍵と、SSL通信をパケットキャプチャしたpcapファイルがあるときに、Wiresharkでどんな感じでSSL通信を「ほどく」のか……という具体的な手順を、ハマり所を含めてまとめておこうかと思います。 というか、私自身がハマったので自分用メモですな。なおこの文書では"SSL"とだけ記述し、TLSは無視しています。 前提条件 とりあえず以下のような感じの検証環境で試しました。 IPアドレス 説明 ホストO

    WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる
  • Internet

    インターネット崩壊について考えるためのページ インターネットの理想は90年代半ばに崩壊した。現在のインターネットは共同幻想である。 その幻想としてのインターネット(もはやインターノットと呼ぼう)も化けの皮が剥がれて崩壊する日は近い。 心配すべきはインターノットではなく、インターノットに依存した社会である。 T.Suzuki関係 毒入れ関連 DNSSEC はなぜダメなのか Forged Delegation Injection into Empty Non-Terminal with NSEC3 DNS 毒入れの真実(Oct 24, 2015 @DNS温泉補講) Blog: 開いたパンドラの箱: 長年放置されてきた DNS の恐るべき欠陥が明らかに 解説: キャッシュポイズニングの開いたパンドラの箱 -1- 解説: キャッシュポイズニングの開いたパンドラの箱 -2- 頂上は如何に攻略されたか

  • TCPクリスマスツリースキャン ‐ 通信用語の基礎知識

    フラグの内容に矛盾があるためそのTCPパケットを処理することはできず、したがってそのパケットを処理することは出来ない。 このため、そのポートでサービスが提供されている場合には、送信ホストには何も帰ってこない。 一方、そのポートでサービスが提供されていない場合はRSTパケットが帰る。 この応答を見てポートが開いているかどうかを判断する。 当初は全てのフラグ(URG、ACK、PSH、RST、SYN、FIN)を立てていた。このすべてのフラグが立っている様子がクリスマスツリーの飾りつけを想像させたことがTCPクリスマスツリースキャンの語源となっている。 但し、実際には先に述べた三種類のフラグが立っていれば十分である。 なお、相手がMicrosoft Windowsホストの場合、RSTパケットさえも帰って来ないため、このポートスキャンは有効でない。代わりにWindowsホストであることが分かる。

  • 1