情報処理技術

情報処理技術

memcached リフレクション(UDP増幅)攻撃の実践解説

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 概要:何が起きる・なぜ重要かmemcachedリフレクション攻撃は、キャッシュサーバ「memcached」が提供するUDP(User D...
情報処理技術

ARPスプーフィング徹底ガイド:仕組み・検出・実践対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:ARPスプーフィングの定義と目標ARPスプーフィング(別名:ARPポイズニング)は、ローカルネットワークで IPアドレスとMACア...
情報処理技術

NTPリフレクション(NTP増幅型DDoS)徹底ガイド:仕組み・診断・実装対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:NTPリフレクションの定義と到達目標NTP(Network Time Protocol) は、インターネット上でコンピュータの時刻...
情報処理技術

IPスプーフィング徹底ガイド:仕組み・攻撃シナリオ・検知と防御の実装

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:定義・脅威像IPスプーフィング(IP spoofing) は、ネットワーク層の IPパケット に含まれる「送信元IPアドレス」を偽...
情報処理技術

BlueBorne徹底ガイド:Bluetooth脆弱性のリスク、仕組み、実践的対策

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:BlueBorneの定義と本稿の目的BlueBorne は、近距離無線通信規格Bluetoothの実装に内在する複数の脆弱性群によ...
情報処理技術

POODLE攻撃:TLSの後方互換性が生んだ脆弱性

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 導入:POODLE攻撃とは何かPOODLE攻撃(Padding Oracle On Downgraded Legacy Encrypti...
情報処理技術

ドメインフロンティング攻撃について

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 概要:ドメインフロンティングとは何かドメインフロンティング(Domain Fronting) は、攻撃者が HTTPS 通信の構造を悪用...
情報処理技術

SSL/TLSダウングレード攻撃について

本記事は学習用です。作成には ChatGPT と GitHub Copilot を使用しています。1. 概要(定義と要点)ダウングレード攻撃(downgrade attack)とは、通信の当事者(クライアントとサーバ)がより安全なプロトコル...