Movatterモバイル変換
[0]
ホーム
URL:
画像なし
夜間モード
Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
abend_cve_9999_0001
PPTX, PDF
18,041 views
Nmapの真実
Nmap
Engineering
◦
Read more
49
Save
Share
Embed
Embed presentation
Download
Downloaded 56 times
1
/ 88
2
/ 88
3
/ 88
4
/ 88
5
/ 88
6
/ 88
7
/ 88
8
/ 88
9
/ 88
10
/ 88
11
/ 88
12
/ 88
13
/ 88
14
/ 88
15
/ 88
16
/ 88
17
/ 88
18
/ 88
19
/ 88
20
/ 88
21
/ 88
22
/ 88
23
/ 88
24
/ 88
25
/ 88
26
/ 88
27
/ 88
28
/ 88
29
/ 88
Most read
30
/ 88
31
/ 88
32
/ 88
33
/ 88
34
/ 88
35
/ 88
36
/ 88
37
/ 88
38
/ 88
39
/ 88
40
/ 88
41
/ 88
42
/ 88
Most read
43
/ 88
Most read
44
/ 88
45
/ 88
46
/ 88
47
/ 88
48
/ 88
49
/ 88
50
/ 88
51
/ 88
52
/ 88
53
/ 88
54
/ 88
55
/ 88
56
/ 88
57
/ 88
58
/ 88
59
/ 88
60
/ 88
61
/ 88
62
/ 88
63
/ 88
64
/ 88
65
/ 88
66
/ 88
67
/ 88
68
/ 88
69
/ 88
70
/ 88
71
/ 88
72
/ 88
73
/ 88
74
/ 88
75
/ 88
76
/ 88
77
/ 88
78
/ 88
79
/ 88
80
/ 88
81
/ 88
82
/ 88
83
/ 88
84
/ 88
85
/ 88
86
/ 88
87
/ 88
88
/ 88
Recommended
PPT
Glibc malloc internal
by
Motohiro KOSAKI
PDF
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
PPTX
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
flaws.cloudに挑戦しよう!
by
zaki4649
PDF
Java8でRDBMS作ったよ
by
なおき きしだ
PDF
オンラインゲームの仕組みと工夫
by
Yuta Imai
PDF
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
PDF
katagaitai CTF勉強会 #5 Crypto
by
trmr
PDF
実践イカパケット解析
by
Yuki Mizuno
PDF
CVE、JVN番号の取得経験者になろう!
by
kazkiti
PDF
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
PDF
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
PPTX
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PPTX
やってはいけない空振りDelete
by
Yu Yamada
PDF
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
PDF
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
PDF
例外設計における大罪
by
Takuto Wada
PDF
nginx入門
by
Takashi Takizawa
PDF
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
PPTX
Inside WebM
by
mganeko
PDF
目grep入門 +解説
by
murachue
PDF
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
PPTX
Nmapの真実(続)
by
abend_cve_9999_0001
PDF
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
PPTX
Network miner 使ってみた
by
彰 村地
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PPTX
Your hash is.
by
abend_cve_9999_0001
PPTX
Nmap 9つの真実
by
abend_cve_9999_0001
More Related Content
PPT
Glibc malloc internal
by
Motohiro KOSAKI
PDF
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
PPTX
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
flaws.cloudに挑戦しよう!
by
zaki4649
PDF
Java8でRDBMS作ったよ
by
なおき きしだ
PDF
オンラインゲームの仕組みと工夫
by
Yuta Imai
PDF
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
Glibc malloc internal
by
Motohiro KOSAKI
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
flaws.cloudに挑戦しよう!
by
zaki4649
Java8でRDBMS作ったよ
by
なおき きしだ
オンラインゲームの仕組みと工夫
by
Yuta Imai
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
What's hot
PDF
katagaitai CTF勉強会 #5 Crypto
by
trmr
PDF
実践イカパケット解析
by
Yuki Mizuno
PDF
CVE、JVN番号の取得経験者になろう!
by
kazkiti
PDF
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
PDF
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
PPTX
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PPTX
やってはいけない空振りDelete
by
Yu Yamada
PDF
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
PDF
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
PDF
例外設計における大罪
by
Takuto Wada
PDF
nginx入門
by
Takashi Takizawa
PDF
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
PPTX
Inside WebM
by
mganeko
PDF
目grep入門 +解説
by
murachue
PDF
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
PPTX
Nmapの真実(続)
by
abend_cve_9999_0001
PDF
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
PPTX
Network miner 使ってみた
by
彰 村地
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
katagaitai CTF勉強会 #5 Crypto
by
trmr
実践イカパケット解析
by
Yuki Mizuno
CVE、JVN番号の取得経験者になろう!
by
kazkiti
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
やってはいけない空振りDelete
by
Yu Yamada
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
例外設計における大罪
by
Takuto Wada
nginx入門
by
Takashi Takizawa
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
Inside WebM
by
mganeko
目grep入門 +解説
by
murachue
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
Nmapの真実(続)
by
abend_cve_9999_0001
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
Network miner 使ってみた
by
彰 村地
Scapyで作る・解析するパケット
by
Takaaki Hoyo
Viewers also liked
PPTX
Your hash is.
by
abend_cve_9999_0001
PPTX
Nmap 9つの真実
by
abend_cve_9999_0001
PPTX
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
PPTX
Burp番外編~バープ、チョトニホンゴデキル~
by
abend_cve_9999_0001
PPTX
フリーでできるWebセキュリティ(burp編)
by
abend_cve_9999_0001
PDF
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
PPTX
ハニーポットで見る攻撃手法(特に結論はありません)
by
abend_cve_9999_0001
PDF
Proxy War
by
zaki4649
PPTX
Nmap 9 truth "Nothing to say any more"
by
abend_cve_9999_0001
PPTX
SECCON2014 crypt200
by
boropon
PDF
Trend Micro CTF Asia Pacific & Japan -defensive100-
by
boropon
PPTX
Burpで指定文字列を検索
by
abend_cve_9999_0001
PPTX
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
PPTX
もしWebセキュリティのエンジニアがRFC7540の「HTTP/2アプリ」をWeb診断したら
by
abend_cve_9999_0001
PDF
とある診断員のSECCONオンライン予選
by
zaki4649
PPTX
RuCTFEに参加したよ
by
abend_cve_9999_0001
PPTX
おちこんだりもしたけど、私は元気です。
by
abend_cve_9999_0001
PPTX
Not CVE-2013-xxxx
by
abend_cve_9999_0001
PPTX
Cybozu.com security challengeに参加したよ
by
abend_cve_9999_0001
PPTX
フリーでできるセキュリティ インフラ(Nessus)編
by
abend_cve_9999_0001
Your hash is.
by
abend_cve_9999_0001
Nmap 9つの真実
by
abend_cve_9999_0001
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
Burp番外編~バープ、チョトニホンゴデキル~
by
abend_cve_9999_0001
フリーでできるWebセキュリティ(burp編)
by
abend_cve_9999_0001
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
ハニーポットで見る攻撃手法(特に結論はありません)
by
abend_cve_9999_0001
Proxy War
by
zaki4649
Nmap 9 truth "Nothing to say any more"
by
abend_cve_9999_0001
SECCON2014 crypt200
by
boropon
Trend Micro CTF Asia Pacific & Japan -defensive100-
by
boropon
Burpで指定文字列を検索
by
abend_cve_9999_0001
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
もしWebセキュリティのエンジニアがRFC7540の「HTTP/2アプリ」をWeb診断したら
by
abend_cve_9999_0001
とある診断員のSECCONオンライン予選
by
zaki4649
RuCTFEに参加したよ
by
abend_cve_9999_0001
おちこんだりもしたけど、私は元気です。
by
abend_cve_9999_0001
Not CVE-2013-xxxx
by
abend_cve_9999_0001
Cybozu.com security challengeに参加したよ
by
abend_cve_9999_0001
フリーでできるセキュリティ インフラ(Nessus)編
by
abend_cve_9999_0001
More from abend_cve_9999_0001
PPTX
Bypassing anti virus using powershell
by
abend_cve_9999_0001
PPTX
ポートスキャンを擬人化してみた
by
abend_cve_9999_0001
PPTX
Bypassing Windows Security Functions(ja)
by
abend_cve_9999_0001
PPTX
Bypassing Windows Security Functions(en)
by
abend_cve_9999_0001
PPTX
Burp Suite Japanユーザグループ紹介
by
abend_cve_9999_0001
PPTX
バックアップファイルの管理
by
abend_cve_9999_0001
PPTX
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
PPTX
Cve 2013-2251
by
abend_cve_9999_0001
PPTX
クリックジャッキング
by
abend_cve_9999_0001
PPTX
CVE-2010-1870
by
abend_cve_9999_0001
PPTX
Webアプリって奥が深いんです
by
abend_cve_9999_0001
PPTX
Cve 2013-0422
by
abend_cve_9999_0001
Bypassing anti virus using powershell
by
abend_cve_9999_0001
ポートスキャンを擬人化してみた
by
abend_cve_9999_0001
Bypassing Windows Security Functions(ja)
by
abend_cve_9999_0001
Bypassing Windows Security Functions(en)
by
abend_cve_9999_0001
Burp Suite Japanユーザグループ紹介
by
abend_cve_9999_0001
バックアップファイルの管理
by
abend_cve_9999_0001
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
Cve 2013-2251
by
abend_cve_9999_0001
クリックジャッキング
by
abend_cve_9999_0001
CVE-2010-1870
by
abend_cve_9999_0001
Webアプリって奥が深いんです
by
abend_cve_9999_0001
Cve 2013-0422
by
abend_cve_9999_0001
Nmapの真実
1.
100年後にまた会いましょうNmapの真実
2.
自己紹介小河 哲之Twitter:abendISOG-WG1Burp Suite
Japan ユーザグループ
3.
言いたい事100年後、Nmapにまた会いたい。
4.
whyなぜ、その結論に至ったのか。その真実をご紹介します。
5.
NmapNetwork Mapperの略。ポートスキャン、ホスト探索、セキュリティチェックを行うためのソフトウエア。オープンソース。
6.
きっかけは1通のメッセージから始まった。
7.
きっかけはSoftware DesignでNmapなど記事書いてみませんか?
8.
きっかけはええっ!?オレ??
9.
きっかけはJuly Tech Festaで講演聞いたんですよ。
10.
きっかけはhttp://www.slideshare.net/zaki4649/free-securitycheck
11.
きっかけはそう、きっかけはJuly Tech Festaで登壇したから。
12.
記事を書く初めて記事を書くことになった。
13.
誰向け?対象読者はインフラエンジニア
14.
記事を書くしかも、8ページも。1200文字×8ページ=9600文字
15.
流れを考えてみたNmapがどんなもんか説明して、オプションいくつか説明して終わる。
16.
なのでなんとかなるかと思い、二つ返事で受諾した。
17.
まずはとりあえず、リファレンスを読み返してみた。
18.
リファレンス
19.
ウェーイ日本語のリファレンスって、嬉しいよね。
20.
だが、しかしこれが、真実とは限らない。
21.
Ping Scan-sP (Ping
スキャン)って、Ping打つよね?
22.
Ping Scan
23.
Ping ScanPingだけではなかった。
24.
Ping Scan80/TCPへのアクセスもあるって。
25.
だが、しかし真実は異なる。
26.
Wow
27.
見えてきたICMP、80/TCP、443/TCPへパケットを送る。
28.
パケットの真実同セグメントの場合、ARPも送る。
29.
リファレンスの真実
30.
リファレンスは語る-sPは以前のオプションで、今は-snオプション。
31.
古いんだよ日本語のリファレンスには-snオプションの記載はない。
32.
そう、真実は日本語のリファレンスより英語のリファレンス読め。
33.
次の真実-Tオプションでタイミングの調整ができる。
34.
設定値は-T0から-T5の6段階で制御可能。Nmapは-T3がデフォルト。
35.
どんな制御?具体的にどのような調整がされるのだろうか。
36.
リファレンス
37.
ほぅ-T0だと5分に1回パケットを送る。-T1だと15秒、-T2は0.4秒に1回。
38.
他にもいろいろある-T4は失敗時の再送回数6回、-T5は2回などなど・・・。
39.
これだけ?-T0とかの再送回数は?
40.
リファレンスでも英語のリファレンスにも書かれていない。
41.
そう、真実はソースの中にしかない。
42.
いろいろあったcase 'T':if (*optarg
== '0' || (strcasecmp(optarg, "Paranoid") == 0)) {o.timing_level = 0;o.max_parallelism = 1;o.scan_delay = 300000;o.setInitialRttTimeout(300000);} else if (*optarg == '1' || (strcasecmp(optarg, "Sneaky") == 0)) {o.timing_level = 1;o.max_parallelism = 1;o.scan_delay = 15000;o.setInitialRttTimeout(15000);} else if (*optarg == '2' || (strcasecmp(optarg, "Polite") == 0)) {o.timing_level = 2;o.max_parallelism = 1;o.scan_delay = 400;} else if (*optarg == '3' || (strcasecmp(optarg, "Normal") == 0)) {} else if (*optarg == '4' || (strcasecmp(optarg, "Aggressive") == 0)) {o.timing_level = 4;o.setMinRttTimeout(100);o.setMaxRttTimeout(1250);o.setInitialRttTimeout(500);o.setMaxTCPScanDelay(10);o.setMaxSCTPScanDelay(10);o.setMaxRetransmissions(6);} else if (*optarg == '5' || (strcasecmp(optarg, "Insane") == 0)) {o.timing_level = 5;o.setMinRttTimeout(50);o.setMaxRttTimeout(300);o.setInitialRttTimeout(250);o.host_timeout = 900000;o.setMaxTCPScanDelay(5);o.setMaxSCTPScanDelay(5);o.setMaxRetransmissions(2);}
43.
そう、真実は-T0は平行処理数は1で、遅延時間は5分に1回、再送回数は10回(抜粋)
44.
そう、真実は-T1は平行処理数は1で、遅延時間は15秒、再送回数は10回(抜粋)
45.
そう、真実は-T2は平行処理数は1で、遅延時間は0.4秒、再送回数は10回(抜粋)
46.
そう、真実は-T3は平行処理数および遅延時間はネットワーク状況に応じて変動、再送回数は10回(抜粋)
47.
そう、真実は-T4は平行処理数はネットワーク状況により変動、応答時間の最大タイムアウトは1250ミリ秒、遅延時間は10ミリ秒、再送回数は6回(抜粋)
48.
そう、真実は-T5は平行処理数はネットワーク状況により変動、応答時間の最大タイムアウトは300ミリ秒、遅延時間は5ミリ秒、再送回数は2回(抜粋)
49.
そう、真実はソースの中にしかない。
50.
ではscan-delayは遅延時間を指定可能
51.
リファレンスには
52.
というわけで--scan-delay 100ms で0.1秒間に1パケット
53.
キャプチャしてみるTime
54.
ふむ約0.1秒間に1パケット送っている。
55.
ふむportscan servicescanTime
56.
真実Service Scanは、0.1秒ではない。
57.
真実ガンガン、パケット出している。
58.
メールしたdev@nmap.orgにバグ報告した。
59.
回答きたNmap「タイミングはtime.ccで実装しているんだよ。」
60.
回答きたオレ「うん、そうっぽいね」
61.
回答きたNmap「Service Scanはそれ実装していなかった。」
62.
回答きたオレ「やっぱ!!」
63.
回答きたNmap「次のプロジェクトで実装するよ。」
64.
回答きたオレ「・・・。」
65.
ソース読んでいたんです。他にバグがないか、ソース見てたんです。
66.
XT H E
X F I L E S
67.
XXは、Xmas ScanのX
68.
Xmas ScanXmas Scanは、NmapだとFIN、PSH、URGのフラグ設定し投げる。
69.
Xmas ScanRSTが帰ってくるかどうかでポートの状況を判断する。
70.
由来色々なフラグがONになっているからXmasツリーがライトアップされているみたいだからだそう。
71.
XでもXmas2016年のXmasは日曜日。
72.
XでもXmasそんな日に、Nmapかけるんなら
73.
XでもXmas-v( Verbosオプション)をつけて。
74.
Message from NmapNmapがこんなことを言ってくれる。
75.
Merry ChristmasNmap wishes
you a merry Christmas!Specify -sX for Xmas Scan(https://nmap.org/book/man-port-scanning-techniques.html).
76.
よく見てXmasだからXmas Scanに何かを起こるわけではないが
77.
Merry ChristmasチキンとケーキがなくてもNmapが祝ってくれる。
78.
オレ、使ったことないけど。-sXも使ってあげて。活用できるか不明だけど。
79.
XmasだけじゃないNmapが祝うのは、Xmasだけではない。
80.
他にもある2016年9月1日に-vを付けて試してみよう。
81.
Message from NmapNmapがこんなことを言ってくれる。
82.
2016/9/1Happy 19th Birthday
to Nmap, may itlive to be 119!
83.
2016/9/1Nmapは自分自身を祝う。
84.
2116/9/1そして、100年後のNmapも。
85.
結論なので、
86.
Happy Birthday!!100年後、Nmapにまた会いたい。
87.
宣伝オプションの説明とかはSoftwareDesignに紙面の許される限り記載しています(初心者向け)。
88.
宣伝続きはSoftware Design5月号で。
Download
[8]
ページ先頭
©2009-2025
Movatter.jp