Skip to main content
友田 陽大

Category

実践ネットワーク攻撃と防御(ポートスキャン・ARPスプーフィング/MITM・DNS汚染・TCPセッションハイジャック・SYNフラッド・盗聴)の完全ガイド — 公式ドキュメント忠実版

ネットワーク攻撃は、Webアプリ攻撃(SQLi/XSS 等の L7)の一つ下のレイヤーで、『通信そのものに割り込む・なりすます・溢れさせる』攻撃です。本クラスタは、NIST SP 800-115 の4フェーズ(計画→発見→攻撃→報告)と MITRE ATT&CK を地図に、L2(ARPスプーフィング/MITM)・L3(IPスプーフィング)・L4(ポートスキャン/TCPセッションハイジャック/SYNフラッド)・横断(DNS汚染/盗聴)の攻撃手法を、各 RFC の一次情報に忠実に深掘りします。核心は『認証の欠如・平文・過剰な信頼境界』という3つの根本原因で、だからこそ効く防御は暗号化(TLS/mTLS)・暗号学的検証(DNSSEC・RFC 6528)・ゼロトラスト・攻撃面の最小化という少数の原則に収束します。各記事は攻撃を必ず防御と対にし、全手順を3つの安全地帯(自分の資産/CTF/書面で許可されたスコープ)に閉じ、DoS は攻撃手順を扱わず防御中心に徹します。AWS マルチアカウントで多層ネットワーク(VPC・最小権限IAM・GuardDuty・WAF)を設計・運用した知見を根拠に、攻撃者の視点で攻撃面を洗い出し、RFC準拠の防御まで設計・実装する判断材料を提供します。Webアプリ層(L7)の攻撃は『実践Webハッキング技法』クラスタ、TCP/IP そのものの仕組みと信頼性設計は『TCP/IP・ネットワーク』クラスタを参照してください。

7 articles in total

Foundational guide

Foundational guide (start here)

セキュリティ
ネットワーク
TCP/IP
脆弱性診断
ホワイトハッカー

The big picture of practical network penetration testing [2026]: a map of attack classes and defensive design — a version faithful to the official docs

A complete guide that systematizes network-layer (L2–L4) attack techniques faithfully to the NIST SP 800-115 methodology and MITRE ATT&CK. Recon and port scanning, ARP spoofing/MITM, DNS cache poisoning, TCP session hijacking, SYN flood, and packet sniffing — each attack's 'why it lands' is always explained paired with 'how to defend per the RFCs.' With legal procedures confined to your own lab / CTF / authorized scope, it turns offensive understanding into defensive design.

7 min read

Related practical articles