セキュリティキャンプ2014(ネットワーククラス応募用紙)

セキュリティキャンプ2014の応募が締め切られてました!
参加希望者は応募用紙をかけたのかどうか、とても気になるところです。

締め切られたので応募用紙を少しやってみました。

いろいろな人が抽出解説しているので必要ないかもしれませんがまずはネットワークの問題抽出に関して
まずはメモ帳で開いてみます。
意外と読める!
ネットワーク内のパケットを眺めたことがある人はすぐわかったと思いますが、wiresharkでパケットを右クリックの「Follow TCP Stream」と似てますねー
似てるというかそのまんまです…
つまり、これはpcapファイルだということがわかります。
なのでこれをWiresharkで開いてみます。
Wiresharkを起動して左上にある「File」から「Open」で開けます。
適当なパケットを右クリックの「Follow TCP Stream」からパケットを構成してみます。
すると中身が読めるようになるので眺めてみると….docと.txtのファイル名を発見!
と言ってもこのファイルをやり取りしているというわけではないのですけども…中身読んでみるとファイルのやり取りが行われているだろうなぁというのは予想可能できます。
パケット内からファイルを抽出できるか試みてみます。
「Follow TCP Stream」を閉じて、「File」→「Export Object」→「HTTP」を開いてみます。
少し待つと.txtファイルが見えるようになるので、これをどこかに「Save as」で保存すればファイル抽出完了
これで抽出したファイルを開いてみると…問題文が現れましたー!
意外と簡単すぎてとても唖然としているのですが…
抽出が出来た人にとって問題文は簡単なのではないかと思いつつ眺めてみます。

ん?何か見覚えがありますね…

基礎知識を問う問題は簡単ですね。
わからなくても検索すればわかります。
この程度なら解説してもいいのかな?ということでちょこっと解説
i)3wayハンドシェイクのことですねー
ii)通信の基本です。わからなかった人はポートスキャンの基本を勉強しましょう。
iii)簡単すぎる…Pingを考えてください。
iv)プロトコルが違います。
v)キャンプキャラバンin大阪で解説してくれたやつです。知らない人には難しい問題だと思うのですが…
vi)基本的なフラグメントですね。
vii)暗号するデメリットを理解していないとわからないのではないかなぁと思いつつ、個人的には最も答えられる問題。。。
暗号化にメリットがあるのは知られていますね。しかし、メリットだけならインターネットの通信であるHTTPをすべてHTTPSにすれば良いのに現実はそうではない。つまり、デメリットがあるということ!いろいろな視点から考えてみてください。
viii)「Follow TCP Stream」で一発



記述問題…気が付いたら暗号に関して永遠と書き綴っていた…

あれ?
OS組の卒業生なのになんでネットワークやってるんだろ…