TSharkによるネットワークトラフィック解析の基礎

GUIベースのWiresharkが提供する機能をコマンドラインインターフェースで実現するツールがTSharkです。対話型のグラフィカル環境以外のすべての機能を網羅しており、ターミナル上で強力なパケット分析が可能です。 Ubuntuなどのディストリビューションでは以下のコマンドでインストールできます: sudo apt-get install tshark インストール後、ターミナルで単純にtsha ...

8月30日 06:32 投稿

CTF MISC問題攻略ガイド:データ暗号と隠蔽の解法

CTF MISCカテゴリにおける解析手法の概要 CTF(Capture The Flag)競技の MISC(Miscellaneous)カテゴリーでは、多様な形式のデータからフラグを検出する能力が問われます。ここでは、ファイル構造の解析、画像やアーカイブへの情報隠蔽技術、およびネットワークトラフィックからのデータ抽出に関する主要なアプローチを解説します。 1. ファイルフォーマットの特定と修 ...

8月1日 21:42 投稿

tcpdumpネットワークパケット解析ツールの実践的使い方

tcpdumpは、ネットワーク トラフィックをキャプチャして解析するための強力なコマンドラインツールです。SNMPのような高水準プロトコルに依存せず、直接レイヤ2~レイヤ4のパケット情報(ヘッダやペイロード)を取得可能であり、診断やセキュリティ監査に広く利用されます。 基本的な構文とオプション 基本的な構文は以下の通り: tcpdump [オプション] [フィルタ式] 主 ...

7月29日 04:19 投稿