日報日報流量分析

快捷鍵

Ctrl+K,選擇需要抓包的網卡???????? Ctrl+F可以進行關鍵字搜索??????Ctrl+M,標記數據包

Ctrl+Shift+N跳到標記處

查看包有多少協議Protocol Hierarchy(協議分級)

搜了一下TCP協議,是互聯網最基本的協議,分為4層,了解了一下tcp協議,具體請看TCP協議詳解 (史上最全)-CSDN博客

誰和誰進行了通信:?Conversations

常見報錯和解決手法

please turn off promiscuous mode for this device 
譯?:[錯誤:未能將硬件過濾器設置為混雜模式- 請為此設備關閉混雜模式] 

捕獲-選項 -input取消掉

基于協議過濾手法

?icmp協議數據包有時流量分析的題目會考到協議本質上去,比如說題目要求flag{報文重定向的數量},分析capture.pcapng數據包文件,這些數據中有非常多的ICMP報文,這報文中有大量的非正常ICMP報文,找出類型為重定向的所有報文,將“報文重定向的數量”作Flag值提交

過濾手法:icmp.type eq 5

知識補充
每一個包都是通過數據鏈路層DLC協議,IP協議和ICMP協議共三層協議的封裝。DLC協議的目的和源地址是MAC地址,IP協議的目的和源地址是IP地址,這層主要負責將上層收到的信息發送出去,而ICMP協議主要是Type和Code來識別,“Type:8,Code:0”表示報文類型為診斷報文的請求測試包,“Type:0,Code:0”表示報文類型為診斷報文類型請正常的包。ICMP提供多種類型的消息為源端節點提供網絡額故障信息反饋,報文類型可歸納如下:

· 診斷報文(類型:8,代碼0;類型:0代碼:0)

· 目的不可達報文(類型:3,代碼0-15)

· 重定向報文(類型:5,代碼:0 -- 4)

· 超時報文(類型:11,代碼:0 -- 1)

· 信息報文(類型:12 -- 18)

我這個文件是沒有的,右下角的已顯示就是值重定向文件的數量

基于協議的衍生-常用過濾語法

這里我們列舉常用的過濾手法,拿HTTP協議為例

http.request.uri == "/img/logo-edu.gif"

?

?

?上面是一些知識點,下面看例題,好吧,其實主要是那些過濾語法

流量分析1

分析網絡流量包檢材,寫出抓取該流量包時所花費的秒數?(填寫數字,答案格式:10)得到的所有答案用Yunxi{}包裹后提交。

流量分析2

分析網絡流量包檢材,抓取該流量包時使用計算機操作系統的build版本是多少?(答案格式:10D32)

如圖所示,當時瞎了

流量分析3

分析網絡流量包檢材,受害者的IP地址是?(答案格式:192.168.1.1)

在數據包的起始位置可發現IP地址192.168.75.132在發送不同length的請求懷疑為攻擊方

還看了2024數證被的例題是IP地址192.168.75.132一直在廣播探測75.X段主機存活

這里補充廣播探測:攻擊者通常使用 ARP掃描 或 ICMP Ping掃描 探測局域網內存活的主機。

ARP掃描(如 arp who-has 請求)用于發現同一子網內的主機MAC地址。

ICMP掃描(如 ping 請求)用于確認目標主機是否在線。

目標網段:攻擊者掃描 192.168.75.X,說明其可能試圖發現該網段內的潛在受害者(如服務器、PC、IoT設備等)。

隨便點一個包可發現源地址為192.168.75.132,目的地址為192.168.75.131,因此可確認受害者的IP地址是192.168.75.131

流量分析4

分析網絡流量包檢材,受害者所使用的操作系統是?(小寫字母,答案格式:biwu)

直接查看源IP地址為192.168.75.131的HTTP協議的數據包,在HTTP頭信息中即可得知受害者所使用的操作系統為ubuntu。

顯示操作系統

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/899422.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/899422.shtml
英文地址,請注明出處:http://en.pswp.cn/news/899422.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

docker-Dify外接Fastgpt知識庫

參考地址:https://mp.weixin.qq.com/s/crQrneHZ0sT-c04YanofSw 總體步驟 部署fda(fastgpt-dify-adapter)docker 部署dify,fastgpt在fastgpt創建open apikey,復制知識庫id;在dify外接fastgpt知識庫; docker安裝 下載…

藍橋杯 之 圖論基礎+并查集

文章目錄 習題聯盟X藍橋幼兒園 圖論基礎 并查集 并查集,總的來說,操作分為三步初始化(每一個節點的父親是自己),定義union(index1,index2)函數,定義find(index)函數 并查集詳細內容博客 習題 聯盟X 聯盟X 典型的求解連通分支…

JavaScript運算符與邏輯中斷

目錄 JavaScript運算符 一、運算符分類與優先級 1. 運算符優先級表 二、算術運算符 1. 基礎算術運算 2. 自增/自減運算符 三、比較運算符 1. 基礎比較 2. 相等性判斷 四、邏輯運算符 1. 基礎邏輯運算 2. 短路求值(Short-Circuiting) 3. 邏輯…

Unity頂點優化:UV Splits與Smoothing Splits消除技巧

一、頂點分裂問題概述 1. 什么是頂點分裂 頂點分裂(Vertex Splits)是3D渲染中常見的性能問題,當模型需要為同一頂點位置存儲不同屬性值時,會創建多個頂點副本。主要分為兩類: UV Splits:由UV不連續引起 Smoothing Splits&#…

OpenCV、YOLO與大模型的區別與關系

OpenCV、YOLO 和大模型的區別與關系 1. OpenCV(Open Source Computer Vision Library) 定位:開源的計算機視覺基礎庫。功能:提供傳統的圖像處理算法(如圖像濾波、邊緣檢測、特征提取)和基礎工具&#xff…

CentOS 7 掛載與卸載文件系統筆記

掛載文件系統 掛載的基本概念 掛載是將存儲設備(如硬盤分區、U 盤、光盤等)連接到 Linux 文件系統的特定目錄(掛載點),使得系統能夠訪問存儲設備上的數據。 查看已掛載的文件系統 命令:mount 或 df -h mo…

Git項目要改變倉庫地址

去掉原倉庫git地址和清除原項目的git版本信息的方法 場景需求: 如果是使用自己以前的項目、或者拉取了別人的項目到自己本地。想在此基礎上重新開發、初始化項目的話,最好先刪掉以前的git信息。 因為如果不刪除的話: 1.看著不舒服。根本不需要保留原來的版本信息。 2.我們…

NC,GFS、ICON 數據氣象信息可視化--降雨量的實現

隨著氣象數據的快速發展和應用,氣象信息的可視化成為了一項不可或缺的技術手段。它不僅能幫助氣象專家快速解讀數據,還能為公眾提供直觀的天氣預報信息。今天,我們將從降雨量的可視化出發,帶大家一起了解如何實現氣象數據的可視化…

質量工程師的2025:從“找bug“到“造質量“的職業進化

想象一下,2025年的某天:閱讀原文 早晨,AI測試助手已經自動運行了夜間回歸測試,并將可疑問題標記出來 你喝著咖啡,通過質量數據看板分析系統健康度 下午的會議上,你正用業務語言向產品經理解釋&#xff1a…

Python實現將字典中鍵相同的值合并

在Python字典中鍵是唯一的,但是業務需求是將不同的數據傳遞到不同的接口,接口列表中存在3個相同的接口,需要將3個接口對應的數據合并一同發送,邏輯實現如下 merge_dict {}for file in files:path os.path.join(folder_path, fil…

數據大屏點亮工業互聯網的智慧之眼

在當今數字化飛速發展的時代,數據已成為企業決策的核心依據,而數據大屏作為數據可視化的重要工具,正逐漸成為工業互聯網領域不可或缺的一部分。通過直觀、動態的可視化展示,數據大屏能夠將復雜的數據轉化為易于理解的圖表和圖形&a…

洛谷題單1-B2005 字符三角形-python-流程圖重構

題目描述 給定一個字符,用它構造一個底邊長 5 5 5 個字符,高 3 3 3 個字符的等腰字符三角形。 輸入格式 輸入只有一行,包含一個字符。 輸出格式 該字符構成的等腰三角形,底邊長 5 5 5 個字符,高 3 3 3 個字符…

UE4學習筆記 FPS游戲制作29 更換武器時更換武器的圖標

文章目錄 制作物體圖標UI添加獲取武器圖標的方法使用事件分發器,通知UI要換槍定義事件分發器調用事件分發器注冊事件分發器 制作物體圖標UI 在Fpp-UI上添加一個圖片,改名為五weaponIcon,勾選SizeToContent,錨點放在右下角,對齊改…

SpringMVC 請求與響應處理詳解

引言 在 Java Web 開發中,SpringMVC 作為 Spring 框架的重要模塊,提供了強大的請求和響應處理機制。本文將深入探討 SpringMVC 中請求和響應的處理方式,結合實際案例,幫助開發者更好地理解和應用這些功能。 一、SpringMVC 請求處…

從零開始的 Kafka 學習(四)| 生產消息

1. 生產消息 1.1 生產消息的基本步驟 (一)創建Map類型的配置對象,根據場景增加相應的配置屬性: 參數名參數作用類型默認值推薦值bootstrap.servers集群地址,格式為:brokerIP1:端口號,brokerIP2:端口號必…

k8s1.22 kubeadm 部署

k8s1.22 kubeadm 部署 1、更改hostname hostnamectl set-hostname master-001 && su root hostnamectl set-hostname node-001 && su root hostnamectl set-hostname node-002 && su root配置hsots cat >> /etc/hosts <<EOF 192.168.20.…

新手村:邏輯回歸-理解04:熵是什么?

新手村&#xff1a;邏輯回歸04&#xff1a;熵是什么? 熵是什么? 前置條件 在開始學習邏輯回歸中的熵理論之前&#xff0c;需要掌握以下基礎知識&#xff1a; 概率論與統計學&#xff1a; 概率分布&#xff08;如伯努利分布、正態分布&#xff09;。條件概率和貝葉斯定理。期…

STM32通用定時器結構框圖

STM32單片機快速入門 通用定時器框圖 TIM9和TIM12 通用定時器框圖 TIM9和TIM12 &#xff08;二&#xff09; 通用定時器框圖

3.28-2 jmeter讀取mysql

jmeter操作mysql 1.下載數據驅動&#xff0c;安裝數據驅動 &#xff08;1&#xff09;存放四個路徑 a.jre下的lib C:\Program Files\Java\jre1.8.0_60\lib &#xff08;2&#xff09;存放在jre 下的lib 中的ext 路徑&#xff1a; C:\Program Files\Java\jre1.8.0_60\lib\…

TDengine 中的保留關鍵詞

簡介 本節很重要&#xff0c;請大家收藏&#xff0c;避免在編寫程序的時候踩坑。因為關鍵字是被 TDengine 系統使用的&#xff0c;如果你在 SQL 中使用了保留關鍵詞&#xff0c;并且沒有被反引號包括時&#xff0c;會報語法錯誤&#xff0c;當你不知道這個是保留關鍵詞時&…