More Related Content
PPTX
PDF
Hokkaido.cap #osc11do Wiresharkを使いこなそう! PDF
Hokkaido.cap#5 ケーススタディ(ネットワークの遅延と戦う:後編) PDF
PDF
PPTX
PDF
Casual Web-browsing with gPXE and SYSLINUX PPT
Viewers also liked
PDF
Hokkaido.cap#4 ケーススタディ(ネットワークの遅延と戦う:前編) PDF
Hokkaido.cap#7 ケーススタディ(セキュリティ解析:前編) PDF
PDF
PDF
Hokkaido.cap#8 ケーススタディ(セキュリティ解析:後編) PPTX
PPTX
Windows の標準コマンドでパケット キャプチャ PDF
Hokkaido.cap#10 実践パケット解析まとめ PDF
パケットキャプチャの勘どころ Ssmjp 201501 PPTX
Wiresharkの解析プラグインを作る ssmjp 201409 PPTX
PPTX
PDF
Wireshark だけに頼らない! パケット解析ツールの紹介 PPTX
PPTX
PDF
Hokkaido.cap#9 無線LANのスニッフィング PDF
パケット解析にまつわるお話~ネットワークモニターとHyper-V~ PPTX
PDF
PPTX
Similar to Packet
PDF
Hokkaido.cap#1 Wiresharkの使い方(基礎編) PPTX
PDF
Hokkaido.cap#3 ケーススタディ(基礎編) PPTX
COD2013「ネットワーク パケット解析・基本の基本」 ODP
tcpdumpとtcpreplayとtcprewriteと他。 PPTX
PDF
パケットキャプチャの定番! Wiresharkのインストールとミニ紹介 PDF
PDF
Packet
- 1.
- 2.
- 3.
- 4.
通信の内容を調べる
• Wireshark(GUI) とかtcpdump( コマンドライン ) と
かで通信内容を調べることができます
• 昔は Sniffer という製品が有名でした
• tcpdump は BSD 由来です
• 普通の http は丸見えです
• https は通信は暗号化されているのでデータ見ても
なんだかわかりません
- 5.
miruo( みるお )とは
• KLab の @pandax381 さんが作ったパケットキャプ
チャツール「見やすい tcpdump 」
• 2011 年くらいに Linux 版が作られgithubで公
開されていました
• 先月 BSD/Mac 対応されました
• tcpdump と同じ libpcap を使っています
• 元々はサーバ間の接続障害などを調べるために作っ
たみたいです
• HTTP 通信についてはヘッダーのダンプ機能があり
ます
- 6.
- 7.
HTTP アクセスの確認
sh-3.2$ rvictl-s <iPhone Identifier>
Starting device ...... [SUCCEEDED] with interface rvi0
sh-3.2$ ifconfig -vv rvi0
rvi0: flags=3005<UP,DEBUG,LINK0,LINK1> mtu 0 index 11
type: 0x1 family: 1 subfamily: 0
link quality: -1 (unknown)
desc: ……
sh-3.2$ sudo ./miruo -i rvi0 -m http: -live | grep HTTP
DPI:HTTP:RequestLine >>>> GET / HTTP/1.1
DPI:HTTP:Header >>>>>>>>> Host: m.yahoo.co.jp
DPI:HTTP:ResponseLine >>> HTTP/1.1 200 OK
DPI:HTTP:RequestLine >>>> GET /images/mtop/4.3.6/css/all.css HTTP/1.1
DPI:HTTP:Header >>>>>>>>> Host: i.yimg.jp
DPI:HTTP:RequestLine >>>> GET /bdv/yahoo/javascript/smartphone/flow_
request_stream.js HTTP/1.1
DPI:HTTP:Header >>>>>>>>> Host: ai.yimg.jp
- 8.
おまけ
• 実は rviで使えなかったので、ちょっといじって使
えるようにしてプルリクしてマージしてもらいまし
た
Ehter
Header
IP
Header
TCP
Header
Data
DTL_EN10MB
rvi0
IP
Header
TCP
Header
Data
https://github.com/KLab/miruo/pull/7
en0
DTL_RAW