Netcat(nc) の使用方法 2005/02/06 伊原秀明 (Port139). © Hideaki Ihara(Port139).2 netcat とは? “Swiss Army knife” プログラム ネットワーク( TCP/IP )経由でデータの 送受信を行うことが可能 バックドアやポートスキャナとして利用.

Slides:



Advertisements
Similar presentations
AIR マスターへの 抜け道!? ~といいつつ王道話です~ 平成 20 年 2 月 6 日 図書系のための アプリケーション開発講習会.
Advertisements

3D Wand による 3 次 元形状計測. 3次元形状計測装置  3D Wand(テクノドリーム 21 社 製)  構成 3D Wand 本体: 7 つの発光ダイオー ドとラインレーザー発光装置が一体となっ た手に持って移動できる電池駆動の装置.
SPSSによるHosmer-Lemeshow検定について
物理演算を利用したビデオエフェクタの 作成 浅野益弘. 研究内容 経緯 NiVE ( Nico Visual Effects )用のエフェ クトプラグインの作成 本プラグインにより動画作成にかかる 時間と手間の短縮と省力化を目指す.
レポート書き方. おしいレポート よく調べてある それぞれの、1文の言っていることは正 しい しかし、全体として、何が言いた いのかわからない 内容の重要だが、全体の構成も重 要である.
7.n次の行列式   一般的な(n次の)行列式の定義には、数学的な概念がいろいろ必要である。まずそれらを順に見ていく。
9.線形写像.
時間的に変化する信号. 普通の正弦波 は豊富な情報を含んでいません これだけではラジオのような複雑な情報 を送れない 振幅 a あるいは角速度 ω を時間的に変化 させて情報を送る.
情報処理A 第10回 Excelの使い方 その3.
麻雀ゲーム 和島研究室 ソ 小林巧人
5.連立一次方程式.
相関.
―本日の講義― ・平均と分散 -代表値 -ぱらつき(分散・標準偏差等) ・Excelによる演習
広告付き価格サービ ス 小園一正. はじめに 世の中には様々な表現方法の広告があり ます。その中でも私たち学生にとって身 近にあるものを広告媒体として取り入れ られている。 価格サービス(無料配布のルーズリー フ)を体験したことにより興味を惹かれ るきっかけとなった。主な目的は、これ.
素数判定法 2011/6/20.
1章 行列と行列式.
本宮市立白岩小学校. 1 はじめに 2 家庭学習プログラム開発の視点 ① 先行学習(予習)を生かした 確かな学力を形成する授業づく り ② 家庭との連携を図った家庭学習の習慣化.
フーリエ級数. 一般的な波はこのように表せる a,b をフーリエ級数とい う 比率:
3.エントロピーの性質と各種情報量.
9.通信路符号化手法1 (誤り検出と誤り訂正の原理)
1 6.低次の行列式とその応用. 2 行列式とは 行列式とは、正方行列の特徴を表す一つのスカ ラーである。すなわち、行列式は正方行列からスカ ラーに写す写像の一種とみなすこともできる。 正方行列 スカラー(実数) の行列に対する行列式を、 次の行列式という。 行列 の行列式を とも表す。 行列式と行列の記号.
計算のスピードアップ コンピュータでも、sin、cosの計算は大変です 足し算、引き算、掛け算、割り算は早いです
線形符号(10章).
1 0章 数学基礎. 2 ( 定義)集合 集合については、 3セメスタ開講の「離散数学」で詳しく扱う。 集合 大学では、高校より厳密に議論を行う。そのために、議論の 対象を明確にする必要がある。 ある “ もの ” (基本的な対象、概念)の集まりを、 集合という。 集合に含まれる “ もの ” を、集合の要素または元という。
複素数.
4.プッシュダウンオートマトンと 文脈自由文法の等価性
1 0章 数学基礎. 2 ( 定義)集合 集合については、 3セメスタ開講の「離散数学」で詳しく扱う。 集合 大学では、高校より厳密に議論を行う。そのために、議論の 対象を明確にする必要がある。 ある “ もの ” (基本的な対象、概念)の集まりを、 集合という。 集合に含まれる “ もの ” を、集合の要素または元という。
信号測定. 正弦波 多くの場合正弦波は 0V の上下で振動する しかし、これでは AD 変換器に入れら れないので、オフ セットを調整して データを取った.
1 9.線形写像. 2 ここでは、行列の積によって、写像を 定義できることをみていく。 また、行列の積によって定義される写 像の性質を調べていく。
通信路(7章).
1 情報理論 2008 年度 4 セメスター. 2 履修にあたって 担当 – 草苅 良至(部屋GI511、内線209 5 ) 教科書 平田廣則著「情報理論のエッセンス」 昭晃堂、 \2,700- ・参考書 今井秀樹著「情報理論」 昭晃堂、 \2,900-
コンピュータ演習Ⅰ 8月5日 ( 金 ) 2限目 WORD 文書の作成. 第 2 限の課題 Word 2010 を起動する。 – 様々な文字を入力できる。 – 記号、顔文字、難読文字の入力を行う – 入力した文字を訂正する – 入力した文書を保存する。 – 保存した文書を読みだす。 – 保存した文書を、
3.プッシュダウンオートマトンと 文脈自由文法
6.符号化法(6章).
ビット. 十進数と二進数 十進数  0から9までの数字を使って 0、1、2、3、4、5、6、7、8、9、 10、11、12 と数える 二進数  0と1を使って 0、1、10、11、100、101、11 0、111 と数える.
第 6 回 iPhone アプリ勉強会 〜画像の取得と処理〜 縣 禎輝. はじめに カメラアプリを作成 – 基盤となる Interface とアクションメソッドの作成 – 画像の取得先の設定 – 画像の表示と保存 – 画像にエフェクトをかける 参考ウェブサイト –
1 オペレーティングシステム #11 この資料は、情報工学レクチャーシリーズ オペ レーティングシステム 松尾啓志 著(森北出版 株式会社)を用いて授業を行うために、名古屋工 業大学松尾啓志、津邑公暁が作成しました。 パワーポイント 2007 で最終版として保存しているため、変更はで きませんが、授業でお使いなる場合は松尾.
レイアウトとデザインの基本 情報処理演習2.
作成( 改編) 1 参考文献の書き方を覚えよ う! 発表やレポート作成に文献等を活用 した場合、その出典を明確にしなく てはなりません。 練習してみましょ う。
伝わるスライド 中野研究室 M2 石川 雅 信. どのようなスライドを作れば良 いか 伝えたいこと.
7班 加地 健太郎 (MadaiPage 担当) 熊谷 勇人( MapPage 担当) 田原春 勝太 (TopPage 担当) 森 健樹(パワーポイント、 photo 担当)
C言語応用 構造体.
Servlet 入門 大岩研究室 川村昌弘. そもそも WEB アプリってなんやね ん n この研究会のテーマは『 WEB アプリケー ションの開発』でした. n じゃぁ WEB アプリケーションって何です か? o WEB アプリってどんなものがありますか? 検索エンジン 乗換え案内サイト 翻訳.
実装の流れと 今後のスケジュール 03k0014 岸原 大祐. システム概要 天気データをもとに、前向き推論をし ていき、親の代わりに子供に服装、持 ち物、気をつけることなどを教える。
1. 学内や寮への LAN アクセスポイント 設置にともなう接続確認および接続 マニュアルの作成 2. 無線 LAN の Air Station による環境設定 3. 現在進行中の活動 卒業研究中間発表 D1957 河野和宏.
DirectX を使った操作が簡単な2 D 格闘ゲームの制 作 ソ20003 蛯名敏規
Li 系化合物の結晶育成と電気的性質の測定 - LabVIEW を用いた計測制御システムの開発 - 矢萩研究室 ソ 佐藤 蓉子
子供の判断支援システム 03k0014 岸原大祐. システム概要 天気データと個人データの二つから、 条件に応じて服装、行動等に対し、親 の代わりに子供に対してアドバイスを 行う。
JPN 312 (Fall 2007): Conversation and Composition 文句 ( もんく ) を言う.
HSPによる学習機能付き シューティングゲームの製作
移動エージェントプログラムの 動作表示のためのアニメーション言 語 名古屋大学情報工学コース 坂部研究室 高岸 健.
プログラミングⅠ( 2 組) 第 1 回 / pLB1.pptx.
「ネット社会の歩き方」レッスンキット プレゼンテーション資料集 15. チャットで個人情報は 言わない プレゼンテーション資料 著作権は独立行政法人情報処理推進機構( IPA )及び経済産業省に帰属します。
コンピュータ活用 第9 週 制作技術ー3 : 双方向通信 CGI システムと環境変数. クライアントとサーバーとの間の双方向通信の考え方 URL を送信し て HTML 文書返信 データ送信 (cgi) 入力に対する応答 データ入力 閲覧ソフトか ら 応答内容表示 クライアン ト サーバー データ受.
メニューに戻る メニューに戻る | 前表示スライド 前表示スライド G*power 3 の web ページ Windows はこちら Mac はこちら ダウンロード後,実行してインストール.
第14回 プログラムの意味論と検証(3) 不動点意味論 担当:犬塚
ことばとコンピュータ 2007 年度 1 学期 第 1 回. 2 ことばとコンピュータ 授業科目名:言語情報処理論 授業題目名:ことばとコンピュータ 履修コード: 5067 教室: 323 一学期開講 授業の進め方 – 基本的に講義中心ですすめ,時々コンピュー タを使う.
自立型走行ロボットの 設計・製作 AKI-80を用いたアセンブリ言語の プログラミング開発 矢萩・橋本研究室 工E12019 山田 正樹
親子のための 小学校 保護者用 日時: 年 月 日( ) 講師:. 22 今日のセミナーを通じて考えること ・子どもたちのネット・携帯 最新事情 ・知っておいて欲しい ネット関連のトラブル ・いまいちど確認 ネット社会の特性 ・すぐに使える トラブル対応策 ・これで安心 情報モラルのポイント ・子育てのポイント.
金融の基本Q&A50  Q37~Q /6/24 蔵内雄大.
小島 肇  Windows ではアンチウイルスソフトウェアは 必須だが、「入れれば安心」というものでは ない  Mac, Linux における費用対効果はかなり低い  現時点ではマルウェアは流行っていないから  Windows を併用している場合は別.
音の変化を視覚化する サウンドプレイヤーの作成
プログラミングの基礎知識 プログラミングの手順と重要概念 アルゴリズム. プログラミングの手順 コーディング エディタなどでコードを記述 コンパイル・インタープリタ 実行可能な形に翻訳 デバッグ(虫取り、不具合の調整) 完成!
セキュリティ 概念編 (60m) 実習編 (30m) 担当 : まさ. 概念編 「セキュリティ」という考え方 守るべきもの 守りかた.
親子のための 小学校 保護者用. 2 今日のセミナーを通じて考えること ・子どもたちのネット・携帯 最新事情 ・知っておいて欲しい ネット関連のトラブル ・いまいちど確認 ネット社会の特性 ・すぐに使える トラブル対応策 ・これで安心 情報モラルのポイント ・子育てのポイント いろいろ ・相談窓口と参考情報.
Self-efficacy(自己効力感)について
1 オペレーティングシステム #7 計算機工学 III オペレーティングシステム #7 主記憶管理:主記憶管理基礎 2006/05/26 津邑 公暁.
たくさんの人がいっしょに乗れる乗り物を 「公共交通」といいます バスや電車 と 自動車 の よいところ と よくない ところ よいところ と よくない ところ を考えてみよう!
肝臓移植 プロの肝臓移植サービスを選 択. 肝臓移植が必要なのはいつです か? 肝移植は、肝臓がもはや 適切に機能しなくなった とき(肝不全)に考慮さ れる。 ウイルス性肝炎、 薬物誘発傷害または感染 の結果として肝不全が突 然起こることがある(急 性肝不全)。 肝不全は長 期的な問題の最終結果で.
地球儀と様々な地図. 1 球体としての地球 こうした現象はあることをイ メージすると理解できる。
Presentation transcript:

netcat(nc) の使用方法 2005/02/06 伊原秀明 (Port139)

© Hideaki Ihara(Port139).2 netcat とは? “Swiss Army knife” プログラム ネットワーク( TCP/IP )経由でデータの 送受信を行うことが可能 バックドアやポートスキャナとして利用 されることもある Windows を始め, Linux, Solaris, Mac OS X など様々なプラットホームで利用可能 (異なる OS 間でのデータ転送が容易に可 能)

© Hideaki Ihara(Port139).3 Forensics における netcat 揮発性情報(プロセスリスト,Netstat, メモ リ)やディスクイメージなどを、リモー トホストの記録媒体へ保存する為に使用 データの保存領域を、調査対象上に確保 できない場合に利用 (例) USB ドライブが接続できない

© Hideaki Ihara(Port139).4 netcat コマンドライン NC.EXE ( Forensic Acquisition Utilities ) 指定先への接続 : nc [-options] hostname port[s] [ports]... 入力のリッスン : nc -l -p port [options] [hostname] [port] オプション説明 --listen -l 接続を待つ(リッスン) --port -p [port] ポート番号(デフォルトは TCP ) --of -O [file] 出力ファイル名の指定 (-l または –L が必要) --source -s [addr] ローカルソースアドレス(待ち受けに利用する IP ) --verbose -v メッセージの冗長表示( -vv でより詳細に) ※詳細なオプションについてはヘルプ( nc --help )を参照

© Hideaki Ihara(Port139).5 記録 netcat 構成図 指定された IP アドレス, ポート番号へデータを送信 受信側システム プログラム実行 netcat (送信) 送信側システム netcat (受信) TCP/IP netcat 実行 ① ② ③ ④ ⑤ ⑥ ⑦ 平文 安全なプログラ ム

© Hideaki Ihara(Port139).6 (例) netstat 結果の送信 送信側 ( ) ②コマンドを実行 netstat –an | nc ③送信を終了 受信側 ( ) ① 8080/TCP で待機 nc –l –p 8080 > netstat.log ④受信内容を確認 受信ポート保存ファイル名 相手先 IP アドレスポート番号 安全なプログラムを利用! (絶対パスで指定) nc が自動的に終了しない場合は、 送信側から終了する( Ctrl + C ) ※ netstat コマンドの実行結果を、直接リモートホストへ転送し保存する

7 (例)ディスクイメージの送信 送信側 ( ) ②コマンドを実行 dd if=\\.\C: bs=512 | nc ③送信を終了 受信側 ( ) ① 9999/TCP で待機 nc –l –p 9999 > Cdrive.dd ④受信内容を確認 受信ポート保存ファイル名 相手先 IP アドレスポート番号 C; ドライブの内容を 512 バイトずつ 読み込んで標準出力へ表示 nc が自動的に終了しない場合は、 送信側から終了する( Ctrl + C ) ※ dd コマンドを使い、 C ドライブの内容を直接リモートホストへ転送し保存する ※ dd if=\\.\C: bs=512 conv=noerror --log A:\dd.log --md5sum A:\dd.md5

© Hideaki Ihara(Port139).8 (例)ディスクイメージの送信 送信側 ( ) ②コマンドを実行 nc I \\.\C: -b 512 ③送信を終了 受信側 ( ) ① 9999/TCP で待機 nc –l –p 9999 > Cdrive.dd ④受信内容を確認 受信ポート保存ファイル名 相手先 IP アドレスポート番号 nc が自動的に終了しない場合は、 送信側から終了する( Ctrl + C ) ※ nc コマンドを使い、 C ドライブの内容を直接リモートホストへ転送し保存する C; ドライブの内容を 512 バイトずつ 読み込んで送信

© Hideaki Ihara(Port139).9 netcat 入手先 UNIX 用 netcat (unix) The GNU Netcat Windows 用 netcat 1.11 for Windows Forensic Acquisition Utilities ★ CryptCat Project netcat で暗号化通信を可能にしたもの

© Hideaki Ihara(Port139).10 netcat 参考文献 オンラインソフトを使え ! 「第 12 回 Netcat 」 ~初級セキュリティ管理者必見~ 連載:不正侵入の手口と対策 第 4 回 攻撃者が侵入後に行うバックドアの設置例