Tahoo!!

自分の勉強していること(コンピュータ関連 / ネットワーク / セキュリティ / サーバ)や趣味について書いていきます

VPSにハニーポット(Dionaea)を入れてみた

以前からハニーポットの運用に興味があって、最近VPS借りて運用できる環境も整ったのでハニーポットを入れてみることにした。

どうやってハニーポットを選んだか、また選んだハニーポット(Dionaea)のインストール方法を書きたいと思う。

続きを読む

Pythonのdpktモジュールでpcapファイル解析

CTFとかでpcapファイルの問題を解析するとき,基本的にはWiresharkを使う.

しかし,時には複数のパケットにフラグのデータが含まれてたりする場合は,Wiresharkで解析するよりもプログラムとかでデータを抜いて再度構成した方がいいと思うことがある.

そこで,Python(Python弱者だけどw)でpcapファイル解析できるようになるdpktを利用してみる

 dpkt - python packet creation / parsing library - Google Project Hosting

 

続きを読む

池袋セキュリティ勉強会#2に参加してきた

本日(11/3),池袋セキュリティ勉強会#2に参加してきました.

池袋セキュリティ勉強会#2 (再々) - connpass

 

実は初めての勉強会だったので,行く前は((((;゚Д゚))))ガクガクブルブルだったのですが,始まってみると意外と平常心で聞けたので良かったですw

続きを読む

Kali LinuxのWiresharkを1.8.5から1.10.2にアップデート

Kali LinuxにインストールしてあるWiresharkを1.8.5から1.10.2にアップデートした.

 

Wireshark 1.10.x系の方が,1.8.x系よりも個人的にUIが好きって言うのもあるがStatisticsにShow address reslution機能(DNSクエリのパケットからIPアドレスとドメインの関係を表示してくれる機能)がなかった気がするのでアップデート.

ちなみにseccampのCTFもこの機能使うと楽に解けた問題があったw

まあ,アップデートするのはそんな難しいことじゃないけど,最近ブログサボってたのと,エラーが起きたので一応w

続きを読む