Prev [P.12/42] Next [*No.111-120 of 418] First / Last
カテゴリー: capturing
投稿者: ikeriri
Wireshark 3.4.10がリリースされました。
主な変更は将来へ向けIOグラフ設定修正、Bluetoothプロトコル他のセキュリティ対応、TCP、HTTP2他のダイセクタの修正、pcap形式の更新などです。
まもなく登場次期大型更新3.6はrc3となり、表示フィルタの動作がより分かりやすくなります
http://www.wireshark.org/download.html
カテゴリー: tips
投稿者: ikeriri
null
using scikit-learn to determine malware by Random forests (consists of 64 tree and input vector size is 20000 by hashed strings )

also use keras to create DL model ( input 1024 vector, 2 internal layer consists of 512 and 64 ReLU node and sigmoid output ) to check malware.
カテゴリー: infrastructure
投稿者: ikeriri
Wireshark3.4.9リリースTsharkのPDML形式出力、表示フィルタ16進数操作、AMQP、IEEE802.15.4、IS-IS、BT-DHTダイセクタ、SMB抽出ファイル名文字化け、tshark統計、UTC絶対時フィールド、巨大ファイルクリック時のフリーズ、キャプチャ時のプロファイル変更等修正を含みます。http://www.wireshark.org/download.html
カテゴリー: consulting
投稿者: ikeriri
Lightning_to_C_2000x

USBCtoC Lightning対応の新しいペネトレーションテストツール
O.MG Keyloggerケーブルが登場しました。
Keylogger版では65万ストロークのキーロギングに対応しています。
またUSB-Cスマートフォンおよびタブレットへのキー挿入が行えます。
Geofencing(MAC検出トリガ)などが追加されています。

Directional-Black_2000x
従来のO.MG Cable同様に 内臓WiFiによる遠隔操作 自己破壊
大型ペイロード対応 ブート時のペイロード挿入が行えます。

Programmer-A_C_2000x 
お問い合わせは弊社ペネトレーションテストツールへ
https://www.ikeriri.ne.jp/security/penetrationtool.html

カテゴリー: capturing
投稿者: ikeriri

wireshark_logo
Wireshark3.4.8がリリースされました。
主な更新はBluetooth、Raknet、CoAPダイセクタのバグ修正、VCランタイム削除問題の訂正、
editcap -Tオプションを無線LAN関係で用いた際ファイルが保存される問題修正などです。
Bluetooth関連、SIM、GSMなどのプロトコル更新を含みます
ダウンロードは →Wireshark · Download をご覧ください。

カテゴリー: capturing
投稿者: ikeriri

ラズベリーパイネットワークアプライアンス
ETAP-PI

ギガビット対応のタップとラズベリーパイ4を統合し、
GPIO対応のカスタマイズ可能な冷却ファン、プッシュスイッチと3つのLED、
安全シャットダウン機構および冗長電源で安定した長時間運用が可能です。
自由にカスタマイズしたネットワークモニタ・IDS/IPS・ビックデータ
AI・セキュリティアプリをインストールして
企業レベルのネットワークアプライアンスを安価に作成できます。
外部LANポートに別のキャプチャ機器を接続し
独立したタップとしての利用も可能です。
ETAP-2003RapsberryPi4
Aggregation Gigabit TAP + Rapsbery Pi4 (8GB+64GB MicroSD)
Aluminium Case + Customizable Cooling Fan+Dual Power supply+
Grace Shutdown + Customizable SW and three LED
PoEパススルー対応10/100/1000MBASE-Tネットワークタップ+
ラズベリーパイ4(8GB RAM+MicroSD64GB)+
アルミニウムケース+カスタマイズ可能冷却ファン+冗長電源
+安全シャットダウン機構+カスタマイズ可能スイッチおよびLED

ETAP-PI
ETAP-PI Rapsberry Pi Network TAP Appliance
ラズベリーパイ4ネットワークアプライアンス
ETAP-PI
 
 
ラズパイ4とギガビット対応タップとカスタマイズ可能なプッシュSW、LED、冷却ファンおよび冗長電源を1つに。ネットワークアプライアンスやサイバーセキュリティプラットフォームを安価に構築できるDuaslcomm社ネットワークアプライアンス ETAP-PI→詳細はこちら

Dualcomm社 ラズベリーパイネットワークアプライアンス ETAP-PI (ikeriri.ne.jp)

カテゴリー: capturing
投稿者: ikeriri

Wireshark3.4.7がリリースされました。

sflogo

主な変更点はCVE-2021-22235(DNPダイセクタのクラッシュ)対応、TCP DSACK、802.11acのDuration、NANのバグ修正およびASTERIXなどのダイセクタ更新、Catapult DCT2000などのファイルサポートの追加更新になります。

ダウンロード→https://www.wireshark.org/download.html

カテゴリー: consulting
投稿者: ikeriri

いつも大変お世話になっております。いけりり竹下です。

キャリアの方にも聞いてみたのですが、現状の国内の主要キャリアであれば
LTE/5Gの通信を直接手軽にキャプチャする機器は基本的にはありません。
2G(GSM)、3Gやまだセキュリティ意識の低かった時代は中経路が甘い場合もありましたが
たとえ自己調達や自作してキャプチャしても通信内容が暗号化されており、
中経路も含めて現在は現場のフィールドSEなどの方であっても簡単に暗号解除
できるものではありません。
また、Stingray(Stingray phone tracker – Wikipedia)のような機器は
裁判所の許可が必要なうえ暗号の設定を入手して解除するので非常に面倒です。

※もちろん、LTE/5Gのネットワークから通常の有線LAN(SDWAN等)へと中継されれば
そこでこれまで通りキャプチャができます。

少なくとも日本の主要キャリアであれば安心して使って大丈夫です。
それではLTEや5Gのパケットをキャプチャする方法がないかというとそうではありません。

参考:android - Capturing mobile phone traffic on Wireshark - Stack Overflow

1:AndroidのアプリやRoot化によってキャプチャする(Androidならtcpdumpをインストールできます)iPhone不可

tPacketCaptureというアプリやKismetのMichel Kershuさんがツールを作ってます

2:iPhoneのデバッグ機能のRVI(remote virtual interface )を利用してキャプチャ

開発者ツールおよびMacOSが必要で開発者証明書が必要なので、自分のAppleIDのスマホやタブレットのみキャプチャ可

3:WiFiでIEEE802.11フレームをキャプチャ (iPhone/Androidともに可能)

4:VPN設定をしてVPNコントローラー側でキャプチャ(iPhone/Androidともに可能)

5:プロキシサーバを経由するようにして通信をキャプチャ

などでしょうか?このうち、やはり比較的簡単なのは5や4
完全にパケットをとれそうなのが2です。Androidであればアプリを用意すれば
パケットをとることが簡単にできそうですが、iOSの場合は今のところは
難しそうです。以下ご参考くださいませ。

カテゴリー: consulting
投稿者: ikeriri

image
Geraldさんのキーノートから
SharkFest™ EUROPE (wireshark.org)

カテゴリー: capturing
投稿者: ikeriri
Wireshark3.4.6がリリースされました。主な変更点は同梱されるNpcapが1.31、QTは5.12.1へ。表示フィルタマクロやIEEE1588処理などのバグフィックスおよびDNS,TACACSなどのダイセクタやpcapngやNetScalerなどのファイル形式、もちろん日本語化部分も更新されています。
https://www.wireshark.org/download.html
Prev [P.12/42] Next [*No.111-120 of 418] First / Last