第4回「ネットワーク パケットを読む会(仮)」のまとめ

第4回「ネットワーク パケットを読む会(仮)」でつぶやかれたものをまとめました。
3
ハニーポッター @k_morihisa

代表的なプロトコルのパケット内容を知ることは正常な動作パターンをしることである.そして正常な動作のパターンを知っていれば,異常に気付きやすい. #pakeana

2011-05-19 19:26:48
ハニーポッター @k_morihisa

ビット列を見てプロトコルを推測する! #pakeana

2011-05-19 19:29:07
nao/ナオ @nao_pcap

たまにトレーラ見えるけど、どういう条件なんだろう。 #pakeana

2011-05-19 19:29:59
otsuka0752 @Dublin/Ireland 🇮🇪 @otsuka0752

64[Byte]以下の時とか、4[Byte]境界に合致しない時とか。#pakeana @nao_pcap

2011-05-19 19:31:05
ニシダマサタ @masata_masata

まさに目grep RT @k_morihisa: ビット列を見てプロトコルを推測する! #pakeana

2011-05-19 19:33:30
ハニーポッター @k_morihisa

DNS:UDP(53番ポート)でダメならTCPを使用する. #pakeana

2011-05-19 19:37:26
ハニーポッター @k_morihisa

TCP通信のセッション切断:アプリケーションによっては(正常な動作で) RESET フラグを用いてセッションを切断する. #pakeana

2011-05-19 19:44:59
otsuka0752 @Dublin/Ireland 🇮🇪 @otsuka0752

フレッツ光ネクストとかで IPv6 の RA が広告されているのに、IPv6 で The Internet に到達しないような場合、Flet's網が RST を返してきて、IPv4 にフォールバックとかも。りせったーと呼ぶらしい? #pakeana

2011-05-19 19:47:34
ハニーポッター @k_morihisa

IE9 には HTTP のデバッガーが入っている. #pakeana

2011-05-19 19:49:47
ハニーポッター @k_morihisa

うう Mac だからIE9のデバッガーをすぐに試せない.帰ってからやろう.

2011-05-19 19:50:41
ハニーポッター @k_morihisa

IEによるウインドウサイズの操作・・・.おそろし

2011-05-19 19:59:23
totoro @totoromasaki

ふと、パケアナ勉強会で、何かの感染パケットをもとに話をすると、面白いかも?とか、思ったり。

2011-05-19 20:00:26
ハニーポッター @k_morihisa

Skype チャットはどうなってるんだったっけ.暗号化されてたかな

2011-05-19 20:02:36
ハニーポッター @k_morihisa

Microsoft Security Essentials が仕事した! #pakeana

2011-05-19 20:03:44
yt @yu_i_ma_i

IE9からF12で出てくるdebuggerでhttpも見れるようになったらしい #pakeana

2011-05-19 20:05:06
ハニーポッター @k_morihisa

ネットワーク パケットを読む会 (仮) 第1回 テーマ:SANS Digital Forensics and Incident Response Challenge http://computer-forensics.sans.org/challenges/ #pakeana

2011-05-19 20:06:46
ハニーポッター @k_morihisa

evidence06.zip をダウンロードしようとしたら,アカウントとパスワード求められたorz RT @k_morihisa: ネットワーク パケットを読む会 (仮) 第1回 テーマ:SANS Digital Forensics and Incident Response

2011-05-19 20:08:21
Arvined/CRUSADER @arvined

本編おはり。あとでblogにまとめておくか。#pakeana

2011-05-19 20:10:12
Arvined/CRUSADER @arvined

つづいてtotoroさんのセッション。#pakeana

2011-05-19 20:11:02
ハニーポッター @k_morihisa

ととろさんによるゲストセッション(network家電研究会) #pakeana

2011-05-19 20:11:34
hebikuzure rené @hebikuzure

ネットワーク家電研究会をやろう by ととろさん #pakeana

2011-05-19 20:13:02
ハニーポッター @k_morihisa

ネットワークに繋がる・繋げる家電製品が多い.そういった家電製品の情報セキュリティはどうなってるの? #pakeana

2011-05-19 20:13:18