1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

忘備録:ネットワーク解析 ・Wiresharkと暗号化についてについて

Last updated at Posted at 2024-10-29

◆利点と欠点
・リアルタイムでキャプチャ出来る 常時キャプチャは出来ない
・グラフや統計データで傾向を見れる パケットの取りこぼしが発生する
・分析、統計の機能で詳細な分析が出来る

◆欠点
・詳細な分析が出来るが分析機能は、それほど充実していない
・個別のパケットをデコード出来る
暗号化パケットは中身をほとんど見れない

◆暗号化した通信が見れない◆
◇暗号化された通信の場合、アプリケーションレベルで復号化しない限り通信をみることができない。
◇暗号化の種類によっては、IPアドレスやMACアドレス、ポート番号の情報は暗号化されていない
image.png

◆暗号化の範囲
image.png

◇例:IPSecについて
image.png

■例:Wiresharkとプロトコルの関係■
■POP(暗号化なし)
image.png

image.png

image.png

image.png

■TLS(暗号化あり)
image.png

Protocol Preferences > (Pre)-MasterSerect Log filenameを選ぶ
image.png

image.png

IPアドレスの指定
image.png

Portは、今回SSL通信のため443
image.png

Protocolは複号化の後をしようする。今回はhttpを入れる
image.png

KeyFileを入れる
image.png
image.png

暗号化された通信が確認できる
image.png

大小の英文字で書かれていることからBase64が使われている可能性があるので書き換える
image.png

■例外
画像にファイルを隠している場合
Hexエディションを使う
image.png

対象ファイルをエディタで開く
image.png

アドレスなど見れる
image.png

Hexだと使い勝手が悪いので[https://hexed.it]のサイトに行く
image.png

対象ファイルを選択する
image.png

image.png

画像ファイルは先頭と語尾にマーカがあるので本データと偽データを分別できる
今回はJpeGファイルなので以下のこと
image.png

image.png

右クリックをしてデータをエクスポートする
image.png

拡張子を変えてWiresharkで見れるようにする
image.png
image.png

通信を確認できる
image.png

digツールを使い確認をする
image.png
image.png

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?