
442
第2部 ハッキングを体験する
パケット一覧部にポートスキャン時のパケットが表示されます(図6-15)(*12)。
データのやり取り(方向とフラグ)がわかりますが、慣れないと若干わかりにく
いといえます。
図6-15 TCP フルコネクトスキャン時のパケットログ
そこで、より見やすいように、フロー図を表示します。メニューの「Statistics」
>「Flow Graph」を選ぶと、通信のやり取りが一目瞭然になります。ARP なども
表示されるので、ここではポートスキャンだけに注目するために「Flow type」を
「TCP Flows」にします(図6-16)。
図6-16 TCP フルコネクトスキャン時のフロー図
*12:その他の余計なパケットがあれば、パケット一覧部でそれを選択して右クリックして
「ignore」を指定すると消えます。