当前位置: 首页 > article >正文

第7章 wireshark(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第7章开始学习抓包工具wireshark,如果你怀疑自己的电脑中毒了,那么用wireshark可以很轻松的找到异常通信的IP地址,然后去微步在线查一下情报,看看是不是国外的恶意IP地址,黑客一般都使用国外的代理IP隐藏自己的真实IP地址,再找出恶意IP地址对应的进程,即可找到电脑里面的恶意程序~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、wireshark抓包

(1)先通过nmap进行端口扫描(快速扫描整个网络C段)

nmap -sP 192.168.0.1/24

(2)nmap首先通过ARP协议请求网络C段有哪些IP地址存活(所以蓝队检测端口扫描要注意了)

(3)nmap对存活主机扫描过程进行抓包(实线表示属于同一个会话)

ip.src == 192.168.0.1/24 and ip.dst == 192.168.0.1/24 

2、wireshark 分析

(1)statistics -》 conversations 统计通信主机活跃程度(数据包数量,数据包字节大小)

通信频率最高的ip地址 36.110.236.3,经过微步在线查询,对应的域名是 360.cn

360悄悄运行在我的电脑里,并一直与国家互联网应急中心(CNCERT/CC)保持某种通信

(2)statistics -》IO graphs 绘制可视化图表,可以看到总流量和360流量对比

(3)analysis -》expert information 异常数据包统计

  • chat 蓝色:普通工作流
  • note 青色:一般错误
  • warning 黄色:异常错误
  • error 红色:严重问题

发布于 2023-03-18 10:27・IP 属地江苏


http://www.kler.cn/a/579223.html

相关文章:

  • 2025-03-09 学习记录--C/C++-PTA 习题10-8 递归实现顺序输出整数
  • 一行代码让手机秒变 AI 神器:DeepSeek 手机离线部署
  • 每日一题——三道链表简单题:回文,环形合并有序
  • 大规模语言模型的涌现能力
  • 跟着 Lua 5.1 官方参考文档学习 Lua (10)
  • 智慧城市新基建:AI代理IP如何让城市管理“耳聪目明”?
  • 【07】区块链性能
  • 字符串相乘——力扣
  • vue如何获取session对象
  • docker已创建容器设置自启动
  • PY32MD320单片机 QFN32封装,内置多功能三相 NN 型预驱。
  • 记录小白使用 Cursor 开发第一个微信小程序(二):创建项目、编译、预览、发布(250308)
  • Vue3实战学习(Vue3集成Element-Plus(常用依赖、插件安装与导入 。按钮、图标组件。自定义主题的实现)(超详细))(4)
  • 开源网站模板 html静态网页模板
  • 如是APP:AI精准匹配需求,信用体系重构信任,双轮驱动打造无套路电商
  • (C/S)架构、(B/S)架构
  • HCIP复习拓扑练习
  • Unity UGUI下实现精确点击的一种方式
  • 自然语言处理:高斯混合模型
  • 配置nacos