タグ

Wiresharkに関するtessyのブックマーク (5)

  • ChmodBPF not working on macOS Ventura 13.1 (#18734) · Issues · Wireshark Foundation / wireshark · GitLab

    tessy
    tessy 2023/01/05
    起動のたびにこれ必要 “sudo launchctl unload '/Library/LaunchDaemons/org.wireshark.ChmodBPF.plist' sudo launchctl load '/Library/LaunchDaemons/org.wireshark.ChmodBPF.plist' ”
  • 光ファイバー盗聴・侵入を5秒でできるか実験してみました

    光ファイバーの盗聴について考えたことはあるでしょうか?「光ファイバーって盗聴できるの?」「そんなの知ってるよ」など答えは様々かも知れません。ただ実際に試したことがある方は少ないのではないでしょうか?稿では、光ファイバーの盗聴を実験した顛末を紹介します。実験は成功したのでしょうか? 記事は、光ファイバー(光ケーブル)が盗聴されるリスクがある事を知っていただく事を目的としています。光ファイバーについて場合によっては必ずしも安全というわけではないことを知った上でセキュリティ対策を考えていただきたいと思います。 ご自身の環境以外では試さないようお願いします。 なぜ光ファイバーからの侵入? 技術部の安井です。長年制御システムを開発してきた経験から制御システムセキュリティ向上に取り組んでいます。以前LANケーブル(有線LAN)からの侵入・盗聴の実験を紹介したところ多くの方に参照いただけました。 サ

    光ファイバー盗聴・侵入を5秒でできるか実験してみました
  • 無料&オープンソースで大規模なネットワークを常時グラフィカルに監視できる「Moloch」

    コンピューターの通信をキャプチャするソフトウェアとしては「Wireshark」が有名ですが、Wiresharkは大規模なネットワークの通信を常時キャプチャして表示するのは得意ではありません。無料でオープンソースの「Moloch」は、大規模なネットワークで通信を常時監視し、わかりやすく表示するのに適したソフトウェアです。 Moloch https://molo.ch/ 記事作成時点ではCentOS 6/7/8、Ubuntu 16.04/18.04向けにコンパイル済みのパッケージが提供されているので、今回はUbuntu 18.04にMolochをインストールしてみます。 Molochは検索エンジンのElasticsearchを使用するため、Elasticsearchも準備しておく必要があります。今回はMolochが動作するサーバー上にDockerコンテナとしてElasticsearchを構築し

    無料&オープンソースで大規模なネットワークを常時グラフィカルに監視できる「Moloch」
  • (続)WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました

    稿では、初めて実際に独自プロトコルのDissectorを作る人が最初にぶつかるであろう壁を乗り越える方法を紹介します。 Dissectorって何?という人は、先に↓こちらを読んでください。 稿では、基的なDissectorの作り方と、Dissectorを活用したパケット解析方法を紹介します。 WiresharkのDissectorをご存知でしょうか?DissectorはWiresharkのプロトコル解析部分で、バイト列を人が理解できる内容に変換し表示してくれます。 Wiresharkを使った事がある方なら、独自プロトコルのバイト列を人が理解できる表示にできないかなぁと思った経験があると思います。 Dissectorを自作しPluginとして追加すると独自プロトコル解析が容易になります。 な ... 前回は、符号なし整数、文字列を題材にDissectorを説明しました。しかし、実際にD

    (続)WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました
  • WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました

    稿では、基的なDissectorの作り方と、Dissectorを活用したパケット解析方法を紹介します。 WiresharkのDissectorをご存知でしょうか?DissectorはWiresharkのプロトコル解析部分で、バイト列を人が理解できる内容に変換し表示してくれます。 Wiresharkを使った事がある方なら、独自プロトコルのバイト列を人が理解できる表示にできないかなぁと思った経験があると思います。 Dissectorを自作しPluginとして追加すると独自プロトコル解析が容易になります。 なぜ今Dissectorを紹介するの? 技術部の安井です。 長年、制御システムを開発した経験から、現在は制御システムセキュリティを見ています。 現在、世の中の多くのプロトコルに対応したDissectorがWiresharkに搭載されています。しかし、制御システムやIoT機器など独自プロトコ

    WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました
  • 1