Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハッキングの気持ち
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
masayanakajima
August 05, 2018
0
230
ハッキングの気持ち
masayanakajima
August 05, 2018
Tweet
Share
Featured
See All Featured
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
21
1.4k
Navigating Algorithm Shifts & AI Overviews - #SMXNext
aleyda
0
1.1k
I Don’t Have Time: Getting Over the Fear to Launch Your Podcast
jcasabona
34
2.6k
A Guide to Academic Writing Using Generative AI - A Workshop
ks91
PRO
0
210
Easily Structure & Communicate Ideas using Wireframe
afnizarnur
194
17k
Bioeconomy Workshop: Dr. Julius Ecuru, Opportunities for a Bioeconomy in West Africa
akademiya2063
PRO
1
54
Reflections from 52 weeks, 52 projects
jeffersonlam
356
21k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
940
It's Worth the Effort
3n
188
29k
Designing Dashboards & Data Visualisations in Web Apps
destraynor
231
54k
Raft: Consensus for Rubyists
vanstee
141
7.3k
For a Future-Friendly Web
brad_frost
182
10k
Transcript
なんでも LT 大会第二弾 ハッキングの気持ち
自己紹介 発表者 : まさ (@masa_ya_sama) • 大学院生 ( 専門 =
数学 ) • ゲームからプログラミングを始める • 情報処理安全確保支援士資格の勉強中
2008 ブラッディマンデイ ( ドラマ )
中間者攻撃
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
ARP(Address Resolution Protocol) • MAC アドレスと IP アドレスを対応付け IP アドレス
= 名前 MAC アドレス = 電話番号
1. ARP リクエスト 私は IP:192.168.0.1 の MAC:aa:bb:cc:dd:ee:ff です! IP:192.168.0.2 はいませんか!
LAN 全体 IP: 192.168.0.1
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
〜 通信開始 〜
ARP キャッシュテーブル • 過去に通信した相手の IP と MAC を記憶する。 メモっとこ
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
ARP リプライをもとに キャッシュを作成 メモっとこ ARP キャッシュテーブル
ちょっと待てよ‥‥
“ ニセ”の ARP リプライ 僕が IP:192.168.56.0.2 です。 MAC は 12:34:56:78:9a:bc
です。 よろしく IP :192.168.0.3 MAC :12:34:56:78:9a:bc
ARP キャッシュポイズニング メモっとこ ARP キャッシュテーブル
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
MAC アドレスと IP アドレスを もってるならどれにも有効!
ということは‥‥
中間者攻撃
スマホ、ルータにも応用できる!
対策 • http のウェブサイトとは通信しない (https で通信する ) • 信頼できる
LAN 環境で通信する
自己紹介 発表者 : まさ (@masa_ya_sama) • ブログで ARP キャッシュポイズニングツール の作り方解説(
C 言語)よかったらぜひ見て ね!