Movatterモバイル変換
[0]
ホーム
URL:
画像なし
夜間モード
Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
abend_cve_9999_0001
PPTX, PDF
18,041 views
Nmapの真実
Nmap
Engineering
◦
Read more
49
Save
Share
Embed
Embed presentation
Download
Downloaded 56 times
1
/ 88
2
/ 88
3
/ 88
4
/ 88
5
/ 88
6
/ 88
7
/ 88
8
/ 88
9
/ 88
10
/ 88
11
/ 88
12
/ 88
13
/ 88
14
/ 88
15
/ 88
16
/ 88
17
/ 88
18
/ 88
19
/ 88
20
/ 88
21
/ 88
22
/ 88
23
/ 88
24
/ 88
25
/ 88
26
/ 88
27
/ 88
28
/ 88
29
/ 88
Most read
30
/ 88
31
/ 88
32
/ 88
33
/ 88
34
/ 88
35
/ 88
36
/ 88
37
/ 88
38
/ 88
39
/ 88
40
/ 88
41
/ 88
42
/ 88
Most read
43
/ 88
Most read
44
/ 88
45
/ 88
46
/ 88
47
/ 88
48
/ 88
49
/ 88
50
/ 88
51
/ 88
52
/ 88
53
/ 88
54
/ 88
55
/ 88
56
/ 88
57
/ 88
58
/ 88
59
/ 88
60
/ 88
61
/ 88
62
/ 88
63
/ 88
64
/ 88
65
/ 88
66
/ 88
67
/ 88
68
/ 88
69
/ 88
70
/ 88
71
/ 88
72
/ 88
73
/ 88
74
/ 88
75
/ 88
76
/ 88
77
/ 88
78
/ 88
79
/ 88
80
/ 88
81
/ 88
82
/ 88
83
/ 88
84
/ 88
85
/ 88
86
/ 88
87
/ 88
88
/ 88
Recommended
PDF
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
PDF
flaws.cloudに挑戦しよう!
by
zaki4649
PPTX
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
PDF
Java8でRDBMS作ったよ
by
なおき きしだ
PDF
オンラインゲームの仕組みと工夫
by
Yuta Imai
PPT
Glibc malloc internal
by
Motohiro KOSAKI
PDF
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
PPTX
やってはいけない空振りDelete
by
Yu Yamada
PDF
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
PDF
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
PDF
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
PDF
目grep入門 +解説
by
murachue
PDF
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
PDF
例外設計における大罪
by
Takuto Wada
PDF
実践イカパケット解析
by
Yuki Mizuno
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
katagaitai CTF勉強会 #5 Crypto
by
trmr
PDF
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
PPTX
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
PDF
CVE、JVN番号の取得経験者になろう!
by
kazkiti
PPTX
Inside WebM
by
mganeko
PDF
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PPTX
Network miner 使ってみた
by
彰 村地
PDF
nginx入門
by
Takashi Takizawa
PPTX
Nmapの真実(続)
by
abend_cve_9999_0001
PPTX
フリーでできるWebセキュリティ(burp編)
by
abend_cve_9999_0001
PPTX
Nmap 9つの真実
by
abend_cve_9999_0001
More Related Content
PDF
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
PDF
flaws.cloudに挑戦しよう!
by
zaki4649
PPTX
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
PDF
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
PDF
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
PDF
Java8でRDBMS作ったよ
by
なおき きしだ
PDF
オンラインゲームの仕組みと工夫
by
Yuta Imai
PPT
Glibc malloc internal
by
Motohiro KOSAKI
Javaのログ出力: 道具と考え方
by
Taku Miyakawa
flaws.cloudに挑戦しよう!
by
zaki4649
フリーでできるセキュリティWeb編(SQLMあpを楽しもう)
by
abend_cve_9999_0001
CTF for ビギナーズ バイナリ講習資料
by
SECCON Beginners
WebSocket / WebRTCの技術紹介
by
Yasuhiro Mawarimichi
Java8でRDBMS作ったよ
by
なおき きしだ
オンラインゲームの仕組みと工夫
by
Yuta Imai
Glibc malloc internal
by
Motohiro KOSAKI
What's hot
PDF
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
PPTX
やってはいけない空振りDelete
by
Yu Yamada
PDF
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
PDF
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
PDF
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
PDF
目grep入門 +解説
by
murachue
PDF
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
PDF
例外設計における大罪
by
Takuto Wada
PDF
実践イカパケット解析
by
Yuki Mizuno
PDF
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
PDF
katagaitai CTF勉強会 #5 Crypto
by
trmr
PDF
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
PPTX
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
PDF
CVE、JVN番号の取得経験者になろう!
by
kazkiti
PPTX
Inside WebM
by
mganeko
PDF
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
PDF
Scapyで作る・解析するパケット
by
Takaaki Hoyo
PPTX
Network miner 使ってみた
by
彰 村地
PDF
nginx入門
by
Takashi Takizawa
PPTX
Nmapの真実(続)
by
abend_cve_9999_0001
CloudFrontのリアルタイムログをKibanaで可視化しよう
by
Eiji KOMINAMI
やってはいけない空振りDelete
by
Yu Yamada
アプリ開発で知っておきたい認証技術 - OAuth 1.0 + OAuth 2.0 + OpenID Connect -
by
Naoki Nagazumi
イエラエセキュリティMeet up 20210820
by
GMOサイバーセキュリティ byイエラエ株式会社
クラウド環境下におけるAPIリトライ設計
by
Kouji YAMADA
目grep入門 +解説
by
murachue
Docker volume基礎/Project Longhorn紹介
by
Masahito Zembutsu
例外設計における大罪
by
Takuto Wada
実践イカパケット解析
by
Yuki Mizuno
フリーでやろうぜ!セキュリティチェック!
by
zaki4649
katagaitai CTF勉強会 #5 Crypto
by
trmr
大規模ソーシャルゲームを支える技術~PHP+MySQLを使った高負荷対策~
by
infinite_loop
スマホゲームのチート手法とその対策 [DeNA TechCon 2019]
by
DeNA
CVE、JVN番号の取得経験者になろう!
by
kazkiti
Inside WebM
by
mganeko
猫でもわかるかもしれない SQLインジェクション
by
kinme modoki
Scapyで作る・解析するパケット
by
Takaaki Hoyo
Network miner 使ってみた
by
彰 村地
nginx入門
by
Takashi Takizawa
Nmapの真実(続)
by
abend_cve_9999_0001
Viewers also liked
PPTX
フリーでできるWebセキュリティ(burp編)
by
abend_cve_9999_0001
PPTX
Nmap 9つの真実
by
abend_cve_9999_0001
PPTX
Your hash is.
by
abend_cve_9999_0001
PDF
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
PPTX
フリーでできるセキュリティ インフラ(Nessus)編
by
abend_cve_9999_0001
PDF
Proxy War
by
zaki4649
PPTX
Nmap 9 truth "Nothing to say any more"
by
abend_cve_9999_0001
PPTX
Burpで指定文字列を検索
by
abend_cve_9999_0001
PPTX
Burp番外編~バープ、チョトニホンゴデキル~
by
abend_cve_9999_0001
PPTX
もしWebセキュリティのエンジニアがRFC7540の「HTTP/2アプリ」をWeb診断したら
by
abend_cve_9999_0001
PPTX
ハニーポットで見る攻撃手法(特に結論はありません)
by
abend_cve_9999_0001
PPTX
Cybozu.com security challengeに参加したよ
by
abend_cve_9999_0001
PDF
とある診断員のSECCONオンライン予選
by
zaki4649
PPTX
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
PPTX
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
PPTX
SECCON2014 crypt200
by
boropon
PDF
Trend Micro CTF Asia Pacific & Japan -defensive100-
by
boropon
PPTX
RuCTFEに参加したよ
by
abend_cve_9999_0001
PPTX
Not CVE-2013-xxxx
by
abend_cve_9999_0001
PPTX
おちこんだりもしたけど、私は元気です。
by
abend_cve_9999_0001
フリーでできるWebセキュリティ(burp編)
by
abend_cve_9999_0001
Nmap 9つの真実
by
abend_cve_9999_0001
Your hash is.
by
abend_cve_9999_0001
フリーでできるセキュリティチェック OpenVAS CLI編
by
abend_cve_9999_0001
フリーでできるセキュリティ インフラ(Nessus)編
by
abend_cve_9999_0001
Proxy War
by
zaki4649
Nmap 9 truth "Nothing to say any more"
by
abend_cve_9999_0001
Burpで指定文字列を検索
by
abend_cve_9999_0001
Burp番外編~バープ、チョトニホンゴデキル~
by
abend_cve_9999_0001
もしWebセキュリティのエンジニアがRFC7540の「HTTP/2アプリ」をWeb診断したら
by
abend_cve_9999_0001
ハニーポットで見る攻撃手法(特に結論はありません)
by
abend_cve_9999_0001
Cybozu.com security challengeに参加したよ
by
abend_cve_9999_0001
とある診断員のSECCONオンライン予選
by
zaki4649
The vulnerabilities never bothered me anyway
by
abend_cve_9999_0001
診断ツールを作ってみようと思う
by
abend_cve_9999_0001
SECCON2014 crypt200
by
boropon
Trend Micro CTF Asia Pacific & Japan -defensive100-
by
boropon
RuCTFEに参加したよ
by
abend_cve_9999_0001
Not CVE-2013-xxxx
by
abend_cve_9999_0001
おちこんだりもしたけど、私は元気です。
by
abend_cve_9999_0001
More from abend_cve_9999_0001
PPTX
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
PPTX
ポートスキャンを擬人化してみた
by
abend_cve_9999_0001
PPTX
Webアプリって奥が深いんです
by
abend_cve_9999_0001
PPTX
Bypassing anti virus using powershell
by
abend_cve_9999_0001
PPTX
Burp Suite Japanユーザグループ紹介
by
abend_cve_9999_0001
PPTX
Bypassing Windows Security Functions(ja)
by
abend_cve_9999_0001
PPTX
クリックジャッキング
by
abend_cve_9999_0001
PPTX
バックアップファイルの管理
by
abend_cve_9999_0001
PPTX
Bypassing Windows Security Functions(en)
by
abend_cve_9999_0001
PPTX
Cve 2013-0422
by
abend_cve_9999_0001
PPTX
Cve 2013-2251
by
abend_cve_9999_0001
PPTX
CVE-2010-1870
by
abend_cve_9999_0001
標的型攻撃からどのように身を守るのか
by
abend_cve_9999_0001
ポートスキャンを擬人化してみた
by
abend_cve_9999_0001
Webアプリって奥が深いんです
by
abend_cve_9999_0001
Bypassing anti virus using powershell
by
abend_cve_9999_0001
Burp Suite Japanユーザグループ紹介
by
abend_cve_9999_0001
Bypassing Windows Security Functions(ja)
by
abend_cve_9999_0001
クリックジャッキング
by
abend_cve_9999_0001
バックアップファイルの管理
by
abend_cve_9999_0001
Bypassing Windows Security Functions(en)
by
abend_cve_9999_0001
Cve 2013-0422
by
abend_cve_9999_0001
Cve 2013-2251
by
abend_cve_9999_0001
CVE-2010-1870
by
abend_cve_9999_0001
Nmapの真実
1.
100年後にまた会いましょうNmapの真実
2.
自己紹介小河 哲之Twitter:abendISOG-WG1Burp Suite
Japan ユーザグループ
3.
言いたい事100年後、Nmapにまた会いたい。
4.
whyなぜ、その結論に至ったのか。その真実をご紹介します。
5.
NmapNetwork Mapperの略。ポートスキャン、ホスト探索、セキュリティチェックを行うためのソフトウエア。オープンソース。
6.
きっかけは1通のメッセージから始まった。
7.
きっかけはSoftware DesignでNmapなど記事書いてみませんか?
8.
きっかけはええっ!?オレ??
9.
きっかけはJuly Tech Festaで講演聞いたんですよ。
10.
きっかけはhttp://www.slideshare.net/zaki4649/free-securitycheck
11.
きっかけはそう、きっかけはJuly Tech Festaで登壇したから。
12.
記事を書く初めて記事を書くことになった。
13.
誰向け?対象読者はインフラエンジニア
14.
記事を書くしかも、8ページも。1200文字×8ページ=9600文字
15.
流れを考えてみたNmapがどんなもんか説明して、オプションいくつか説明して終わる。
16.
なのでなんとかなるかと思い、二つ返事で受諾した。
17.
まずはとりあえず、リファレンスを読み返してみた。
18.
リファレンス
19.
ウェーイ日本語のリファレンスって、嬉しいよね。
20.
だが、しかしこれが、真実とは限らない。
21.
Ping Scan-sP (Ping
スキャン)って、Ping打つよね?
22.
Ping Scan
23.
Ping ScanPingだけではなかった。
24.
Ping Scan80/TCPへのアクセスもあるって。
25.
だが、しかし真実は異なる。
26.
Wow
27.
見えてきたICMP、80/TCP、443/TCPへパケットを送る。
28.
パケットの真実同セグメントの場合、ARPも送る。
29.
リファレンスの真実
30.
リファレンスは語る-sPは以前のオプションで、今は-snオプション。
31.
古いんだよ日本語のリファレンスには-snオプションの記載はない。
32.
そう、真実は日本語のリファレンスより英語のリファレンス読め。
33.
次の真実-Tオプションでタイミングの調整ができる。
34.
設定値は-T0から-T5の6段階で制御可能。Nmapは-T3がデフォルト。
35.
どんな制御?具体的にどのような調整がされるのだろうか。
36.
リファレンス
37.
ほぅ-T0だと5分に1回パケットを送る。-T1だと15秒、-T2は0.4秒に1回。
38.
他にもいろいろある-T4は失敗時の再送回数6回、-T5は2回などなど・・・。
39.
これだけ?-T0とかの再送回数は?
40.
リファレンスでも英語のリファレンスにも書かれていない。
41.
そう、真実はソースの中にしかない。
42.
いろいろあったcase 'T':if (*optarg
== '0' || (strcasecmp(optarg, "Paranoid") == 0)) {o.timing_level = 0;o.max_parallelism = 1;o.scan_delay = 300000;o.setInitialRttTimeout(300000);} else if (*optarg == '1' || (strcasecmp(optarg, "Sneaky") == 0)) {o.timing_level = 1;o.max_parallelism = 1;o.scan_delay = 15000;o.setInitialRttTimeout(15000);} else if (*optarg == '2' || (strcasecmp(optarg, "Polite") == 0)) {o.timing_level = 2;o.max_parallelism = 1;o.scan_delay = 400;} else if (*optarg == '3' || (strcasecmp(optarg, "Normal") == 0)) {} else if (*optarg == '4' || (strcasecmp(optarg, "Aggressive") == 0)) {o.timing_level = 4;o.setMinRttTimeout(100);o.setMaxRttTimeout(1250);o.setInitialRttTimeout(500);o.setMaxTCPScanDelay(10);o.setMaxSCTPScanDelay(10);o.setMaxRetransmissions(6);} else if (*optarg == '5' || (strcasecmp(optarg, "Insane") == 0)) {o.timing_level = 5;o.setMinRttTimeout(50);o.setMaxRttTimeout(300);o.setInitialRttTimeout(250);o.host_timeout = 900000;o.setMaxTCPScanDelay(5);o.setMaxSCTPScanDelay(5);o.setMaxRetransmissions(2);}
43.
そう、真実は-T0は平行処理数は1で、遅延時間は5分に1回、再送回数は10回(抜粋)
44.
そう、真実は-T1は平行処理数は1で、遅延時間は15秒、再送回数は10回(抜粋)
45.
そう、真実は-T2は平行処理数は1で、遅延時間は0.4秒、再送回数は10回(抜粋)
46.
そう、真実は-T3は平行処理数および遅延時間はネットワーク状況に応じて変動、再送回数は10回(抜粋)
47.
そう、真実は-T4は平行処理数はネットワーク状況により変動、応答時間の最大タイムアウトは1250ミリ秒、遅延時間は10ミリ秒、再送回数は6回(抜粋)
48.
そう、真実は-T5は平行処理数はネットワーク状況により変動、応答時間の最大タイムアウトは300ミリ秒、遅延時間は5ミリ秒、再送回数は2回(抜粋)
49.
そう、真実はソースの中にしかない。
50.
ではscan-delayは遅延時間を指定可能
51.
リファレンスには
52.
というわけで--scan-delay 100ms で0.1秒間に1パケット
53.
キャプチャしてみるTime
54.
ふむ約0.1秒間に1パケット送っている。
55.
ふむportscan servicescanTime
56.
真実Service Scanは、0.1秒ではない。
57.
真実ガンガン、パケット出している。
58.
メールしたdev@nmap.orgにバグ報告した。
59.
回答きたNmap「タイミングはtime.ccで実装しているんだよ。」
60.
回答きたオレ「うん、そうっぽいね」
61.
回答きたNmap「Service Scanはそれ実装していなかった。」
62.
回答きたオレ「やっぱ!!」
63.
回答きたNmap「次のプロジェクトで実装するよ。」
64.
回答きたオレ「・・・。」
65.
ソース読んでいたんです。他にバグがないか、ソース見てたんです。
66.
XT H E
X F I L E S
67.
XXは、Xmas ScanのX
68.
Xmas ScanXmas Scanは、NmapだとFIN、PSH、URGのフラグ設定し投げる。
69.
Xmas ScanRSTが帰ってくるかどうかでポートの状況を判断する。
70.
由来色々なフラグがONになっているからXmasツリーがライトアップされているみたいだからだそう。
71.
XでもXmas2016年のXmasは日曜日。
72.
XでもXmasそんな日に、Nmapかけるんなら
73.
XでもXmas-v( Verbosオプション)をつけて。
74.
Message from NmapNmapがこんなことを言ってくれる。
75.
Merry ChristmasNmap wishes
you a merry Christmas!Specify -sX for Xmas Scan(https://nmap.org/book/man-port-scanning-techniques.html).
76.
よく見てXmasだからXmas Scanに何かを起こるわけではないが
77.
Merry ChristmasチキンとケーキがなくてもNmapが祝ってくれる。
78.
オレ、使ったことないけど。-sXも使ってあげて。活用できるか不明だけど。
79.
XmasだけじゃないNmapが祝うのは、Xmasだけではない。
80.
他にもある2016年9月1日に-vを付けて試してみよう。
81.
Message from NmapNmapがこんなことを言ってくれる。
82.
2016/9/1Happy 19th Birthday
to Nmap, may itlive to be 119!
83.
2016/9/1Nmapは自分自身を祝う。
84.
2116/9/1そして、100年後のNmapも。
85.
結論なので、
86.
Happy Birthday!!100年後、Nmapにまた会いたい。
87.
宣伝オプションの説明とかはSoftwareDesignに紙面の許される限り記載しています(初心者向け)。
88.
宣伝続きはSoftware Design5月号で。
Download
[8]
ページ先頭
©2009-2025
Movatter.jp