Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
ハッキングの気持ち
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
masayanakajima
August 05, 2018
0
230
ハッキングの気持ち
masayanakajima
August 05, 2018
Tweet
Share
Featured
See All Featured
10 Git Anti Patterns You Should be Aware of
lemiorhan
PRO
659
61k
Claude Code どこまでも/ Claude Code Everywhere
nwiizo
61
52k
Public Speaking Without Barfing On Your Shoes - THAT 2023
reverentgeek
1
310
Testing 201, or: Great Expectations
jmmastey
46
8k
The Mindset for Success: Future Career Progression
greggifford
PRO
0
240
Intergalactic Javascript Robots from Outer Space
tanoku
273
27k
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
76
RailsConf & Balkan Ruby 2019: The Past, Present, and Future of Rails at GitHub
eileencodes
141
34k
Paper Plane (Part 1)
katiecoart
PRO
0
4.3k
Digital Projects Gone Horribly Wrong (And the UX Pros Who Still Save the Day) - Dean Schuster
uxyall
0
380
Faster Mobile Websites
deanohume
310
31k
Six Lessons from altMBA
skipperchong
29
4.2k
Transcript
なんでも LT 大会第二弾 ハッキングの気持ち
自己紹介 発表者 : まさ (@masa_ya_sama) • 大学院生 ( 専門 =
数学 ) • ゲームからプログラミングを始める • 情報処理安全確保支援士資格の勉強中
2008 ブラッディマンデイ ( ドラマ )
中間者攻撃
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
ARP(Address Resolution Protocol) • MAC アドレスと IP アドレスを対応付け IP アドレス
= 名前 MAC アドレス = 電話番号
1. ARP リクエスト 私は IP:192.168.0.1 の MAC:aa:bb:cc:dd:ee:ff です! IP:192.168.0.2 はいませんか!
LAN 全体 IP: 192.168.0.1
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
〜 通信開始 〜
ARP キャッシュテーブル • 過去に通信した相手の IP と MAC を記憶する。 メモっとこ
2. ARP リプライ はい!僕が IP:192.168.56.0.2 です! MAC:11:22:33:44:55:66 です よろしく!
ARP リプライをもとに キャッシュを作成 メモっとこ ARP キャッシュテーブル
ちょっと待てよ‥‥
“ ニセ”の ARP リプライ 僕が IP:192.168.56.0.2 です。 MAC は 12:34:56:78:9a:bc
です。 よろしく IP :192.168.0.3 MAC :12:34:56:78:9a:bc
ARP キャッシュポイズニング メモっとこ ARP キャッシュテーブル
中間者攻撃 ARP ARP キャッシュポイズニ キャッシュポイズニング ング
MAC アドレスと IP アドレスを もってるならどれにも有効!
ということは‥‥
中間者攻撃
スマホ、ルータにも応用できる!
対策 • http のウェブサイトとは通信しない (https で通信する ) • 信頼できる
LAN 環境で通信する
自己紹介 発表者 : まさ (@masa_ya_sama) • ブログで ARP キャッシュポイズニングツール の作り方解説(
C 言語)よかったらぜひ見て ね!