- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
现任敦阳科技资安服务处资安顾问经历
參考書籍 Practical Packet Analysis: Using Wireshark to Solve Real-world Network Problems ISBN: 1593271492 參考書籍 Wireshark Network Analysis ISBN: 1-893939-99-5 Wireshark 認證 Wireshark Certified Network Analyst /certification 即時分析IP來源 MaxMind GeoIP Database /download/geoip/database/ How To Use GeoIP With Wireshark /HowToUseGeoIP Enable GeoIP lookup Specify GeoIP database directories 其他Sniffer工具 Tcpdump Windump Microsoft Network Monitor NetworkMiner RawCap 其他 Flow 處理工具 Windows SplitCap /?page=SplitCap TCP Session Reconstruction Tool /KB/IP/TcpRecon.aspx Unix pcap-util.pl http://www.badpenguin.co.uk/main/content/view/46/1/ tcpflow /~jelson/software/tcpflow/ tcpick / httpry /jason/httpry Tcpreplay / Tcprewrite / 常見網路事件分析 Sample Captures /SampleCaptures 常見網路事件分析 防火牆規則測試 服務無法正常運作 連線緩慢 網路效能測試 IP 衝突 ARP 偽冒 TCP Session Hijacking DDoS 網路迴圈 解析 SSL 封包 NFS 掛載失敗 * 問題與討論 師範大學活用Wireshark分析常見網路事件 大綱 前言 Sniffer 架構 工具介紹 Wireshark 介紹 常見網路事件分析 問題與討論 關於我 OuTian outian@ 現任 敦陽科技 資安服務處 資安顧問 經歷 – 2007/2008/2009 台灣駭客年會講師、發表0day 多次政府、金融、電信、教育、企業單位之滲透測試服務 資安事件處理與蒐證 資安設備規劃與建置 認證 – CEH (Certified Ethical Hacker) Sniffer 架構 Sniffer 運作方式 本機 Tap Mirror/Span Port In-Line sFlow 本機監聽 Tap Tap Mirror/Span Port Mirror In-Line sFlow sFlow Wireshark 介紹 Wireshark / 早期名稱為 ethereal GUI/CLI 界面的封包截取工具 可作為 sniffer 截取封包來分析 亦可作為封包分析軟體 支援許多其他 sniffer 截取的封包檔 Wireshark 支援檔案類型 /FileFormatReference 常見檔案類型 tcpdump/wireshark (libpcap) Microsoft Network Monitor Sun snoop AIX iptrace HP-UX nettl Network Associates Sniffer Pro ….. 下載 /download.html 安裝 Windows 安裝進系統 可攜式版本 Linux yum yum -y install wireshark wireshark-gnome apt apt-get install wireshark urpmi urpmi wireshark tarball 執行 List the available capture interface Show the capture options 內附指令介面工具 tshark 文字界面的 wireshark rawshark 文字界面的封面截取工具 capinfo 顯示封包檔資訊 editcap 編輯封包檔 mergecap 合併封包檔 text2pcap 將文字文件轉為 pcap 封包檔格式 dumpcap 文字界面的封面截取工具 Preferences Captured Follow TCP Stream Follow Stream Filter Field 指定協定、欄位 Relation is present == != = = Value 指定值 Filter Example 列出 arp 封包 a
您可能关注的文档
最近下载
- 二年级语文上单元归类复习.pdf VIP
- ASME B18.29.1-2010 螺旋线圈螺纹插入-自由运行和螺纹锁定(英寸系列).pdf VIP
- 电力行业检查标准清单(发电部分).docx VIP
- 2025至2030年中国四川省渔业行业发展趋势预测及投资规划研究报告.docx
- 新苏教版六年级科学上册试卷1-5单元测试卷含答案5单元全册打包期中期末复习.docx VIP
- 危大工程与超过一定规模的危大工程清单(住建部2018第31号文).pdf VIP
- 2025小学科学学科教师基本功大赛试题(理论部分附答案).docx VIP
- 钢筋混凝土化粪池22S702.docx VIP
- L23R401 城镇热水管道直埋敷设图集.docx
- GMP文件管理规程(新版).pdf VIP
文档评论(0)