使用DeepSeek/ChatGPT等AI工具輔助編寫wireshark過濾器

隨著deepseek,chatgpt等大模型的能力越來越強大,本文將介紹借助deepseek,chatgpt等大模型工具,通過編寫提示詞,輔助生成全面的Wireshark顯示過濾器的能力。

每一種協議的字段眾多,流量分析的需求多種多樣,想要根據具體的業務需求快速的過濾出指定的內容字段,則需要熟悉業務領域知識,網絡協議的知識,以及Wireshark顯示過濾器的知識。即使對于資深的流量分析人員來說,往往也存在考慮不周的情況。如今有了deepseek,chatgpt等大模型工具,則可以借助這些AI工具輔助加快編寫Wireshark顯示過濾器,從而快速的過濾出對應的業務內容,為需要借助LLM等大模型輔助分析流量數據包的同學提供參考。

在之前的文章,這里介紹了wireshark的過濾器的使用,如果想要系統的了解wireshark的顯示過濾器,詳見CSDN村中少年的專欄《Wireshark從入門到精通》的文章,這里。

如下將通過一些示例場景的介紹,說明deepseek,chatgpt等大模型工具如何輔助編寫過濾條件。

過濾特定 IP 或端口

數據包分析中,通常需要過濾一個數據包中指定的IP和端口的數據包。例如,編寫Wireshark顯示過濾器過濾TCP三元組為192.168.1.2,192.168.1.3,445的流量,如下:
在這里插入圖片描述
可以看到deepseek能夠對于三元組的理解還是非常深入的,不僅給出了多種不同的組合,即源IP和目的IP以及端口的組合,還給出了解釋和應用場景,能夠提示我們可能忽略的場景。

后續更多的關于deepseek和流量分析以及網絡安全的更多內容介紹,詳見CSDN村中少年的專欄《DeepSeek/ChatGPT/AI輔助網絡安全運營》,詳見這里。

過濾網絡掃描與爆破

數據包中,通常存在很多掃描爆破的流量,例如過濾數據包中的端口掃描的流量,提示詞為 編寫Wireshark過濾器過濾數據包中可疑的端口掃描和爆破活動的數據包,如下:
在這里插入圖片描述
雖然存在一些錯別字,deepseek還是精準的判斷出了要求。deepseek給出的對于掃描和爆破的理解,不僅限于常見的TCP端口掃描和ssh爆破,還包括SMB等應用層的爆破,超越了絕大多數的安全工程師的知識,比較全面。

過濾特定字符串

字符串匹配往往要使用正則,Wireshark中的字符串匹配是如何使用的呢,如下為過濾指定域名的示例,提示詞為 編寫Wireshark顯示過濾器過濾數據包,能夠匹配CSDN博主村中少年域名xiaofan.blog.csdn.net, 如下:
在這里插入圖片描述
多數人第一時間想到的可能是HTTP和DNS等字段的過濾,deepseek考慮的更加全面還給出了HTTPS的過濾出條件。這里有個隱藏的知識就是deepseek判斷了CSDN博主村中少年域名xiaofan.blog.csdn.net為HTTP服務,所以涉及的協議為http,tls,dns這三種。如果是非HTTP服務,包含域名的協議還包括SMB,DHCP等協議。

過濾無意義數據包

通常抓取的數據包中,存在著大量對于分析無意義的數據包,例如重傳的數據包,過濾這些數據包對于分析的意義重大,提示詞為 編寫Wireshark過濾器過濾數據包中無意義的數據包,例如重傳,亂序等數據包 ,如下:
在這里插入圖片描述

對于無意義數據包的理解,deepseek給出的比多數人理解的要全面,不僅包括TCP層面重傳,亂序,重復確認,保活,窗口分析等對于業務分析幫助有限的數據包,還給出了擴展場景,可以基于擴展場景,繼續詢問deepseek給出過濾應用層協議對應業務數據包的過濾條件。

過濾流量中網絡攻擊

如果想要了解數據包中存在哪些攻擊流量,可以使用提示詞 給出Wireshark顯示過濾器的10個最重要的和網絡攻擊有關的使用場景,用于學習教育之用,如下:在這里插入圖片描述

針對網絡攻擊的話題,deepseek可能會屏蔽過濾一些內容,因此需要強調用途。如果想要了解更多的網絡攻擊在流量層面的表現,可以要求deepseek給出更多的場景。當然針對每一種場景,可以繼續詢問deepseek進行細節的下鉆。這塊借助deepseek可以提升處理安全業務的效率。

過濾異常流量

有的時候流量的表現不一定有明顯的攻擊特征,可能只是一些異常的流量,過濾異常流量的提示詞為 編寫Wireshark顯示過濾器過濾數據包,過濾出數據包中的異常流量,如下:
在這里插入圖片描述
可以看到deepseek對于異常流量的解析是超過很多的流量分析以及網絡安全專家的,非常全面。

上述就是借助deepseek,chatgpt等大模型工具,輔助生成Wireshark顯示過濾器的介紹,希望對你有所幫助。

本文為CSDN村中少年原創文章,未經允許不得轉載,博主鏈接這里。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/70660.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/70660.shtml
英文地址,請注明出處:http://en.pswp.cn/web/70660.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

vscode設置自動換行

vscode設置自動換行 方法 方法 點擊文件->首選項->設置。搜索word wrap -> 選擇 on 。 搜索Word Wrap,并把選項改為on。

QT 中的元對象系統(一):元對象和元數據

目錄 1.為什么需要元系統 2.元數據 3.模擬元對象系統 3.1.元對象聲明 3.2.對C擴展 3.3初始化元對象 3.4.使用元對象 4.QT的元系統 4.1.元對象系統基于QObject類、Q_OBJECT宏、元對象編譯器MOC實現 4.2.元對象系統的功能 4.3.Q_PROPERTY()的使用 4.4.Q_INVOKABLE使用…

Pytorch實現之渾濁水下圖像增強

簡介 簡介:這也是一篇非常適合GAN小白們上手的架構文章!提出了一種基于GAN的水下圖像增強網絡。這種網絡與其他架構類似,生成器是卷積+激活函數+歸一化+殘差結構的組成,鑒別器是卷積+激活函數+歸一化以及全連接層。損失函數是常用的均方誤差、感知損失和對抗損失三部分。 …

TCPDF 任意文件讀取漏洞:隱藏在 PDF 生成背后的危險

在網絡安全的世界里,漏洞就像隱藏在黑暗中的“定時炸彈”,稍有不慎就會引發災難性的后果。今天,我們要聊的是一個與 PDF 生成相關的漏洞——TCPDF 任意文件讀取漏洞。這個漏洞可能讓攻擊者輕松讀取服務器上的敏感文件,甚至獲取整個…

【Git】六、企業級開發模型

文章目錄 Ⅰ. 前言Ⅱ. 系統開發環境Ⅲ. Git 分支設計規范master分支release分支develop分支feature分支hotfix分支 Ⅰ. 前言 ? 我們知道,一個軟件從零開始到最終交付,大概包括以下幾個階段:規劃、編碼、構建、測試、發布、部署和維護。 ?…

Kafka可視化工具EFAK(Kafka-eagle)安裝部署

Kafka Eagle是什么? Kafka Eagle是一款用于監控和管理Apache Kafka的開源系統,它提供了完善的管理頁面,例如Broker詳情、性能指標趨勢、Topic集合、消費者信息等。 源代碼地址:https://github.com/smartloli/kafka-eagle 前置條件…

C++:dfs,bfs各兩則

1.木棒 167. 木棒 - AcWing題庫 喬治拿來一組等長的木棒,將它們隨機地砍斷,使得每一節木棍的長度都不超過 5050 個長度單位。 然后他又想把這些木棍恢復到為裁截前的狀態,但忘記了初始時有多少木棒以及木棒的初始長度。 請你設計一個程序…

電子商務網站租用香港服務器的好處有哪些?

電子商務網站租用香港服務器的好處主要包括: 香港服務器提供高速的網絡連接,國內訪問速度優勢明顯,滿足企業內部數據傳輸和遠程辦公需求。擁有國際出口帶寬優勢,實現與全球各地的高速連接,對跨國業務和海外市場拓展至關…

stm32108鍵C-B全調性_動態可視化樂譜鋼琴

108鍵全調性鋼琴 一 基本介紹1 項目簡介2 實現方式3 項目構成 二 實現過程0 前置基本外設驅動1 聲音控制2 樂譜錄入&基礎樂理3 點陣屏譜點動態刷新4 項目交互控制5 錄入新曲子過程 三 展示,與鏈接視頻地址1 主要功能函數一覽2 下載鏈接3 視頻效果 一 基本介紹 …

【p-camera-h5】 一款開箱即用的H5相機插件,支持拍照、錄像、動態水印與樣式高度定制化。

【開源推薦】p-camera-h5:一款輕量級H5相機插件開發實踐 一、插件背景 在Web開發中,原生攝像頭功能的集成往往面臨以下痛點: 瀏覽器兼容性問題視頻流與水印疊加實現復雜移動端適配困難功能定制成本高 為此,p-camera-h5 —— 一…

交叉編譯curl(OpenSSL)移植ARM詳細步驟

運行配置腳本 使用 Configure 腳本配置 OpenSSL,指定目標平臺和安裝路徑: curl downloads 各個版本 Old 1.1.1 Releases | OpenSSL Library 各個版本 從 OpenSSL 官網下載源碼包 tar -xzf openssl-1.1.1b.tar.gz cd openssl-1.1.1b/運行配置腳本 使…

大語言模型中的 Token如何理解?

在大語言模型中,Token 是文本處理的基本單元,類似于“文字塊”,模型通過將文本分割成Token來理解和生成內容。舉一個形象一點的例子,可以理解為 AI 處理文字時的“最小積木塊”。就像搭樂高時,每塊積木是基礎單位一樣&…

表單制作代碼,登錄動畫背景前端模板

炫酷動效登錄頁 引言 在網頁設計中,按鈕是用戶交互的重要元素之一。一個炫酷的按鈕特效不僅能提升用戶體驗,還能為網頁增添獨特的視覺吸引力。今天,我們將通過CSS來實現一個“表單制作代碼,登錄動畫背景前端模板”。該素材呈現了數據符號排版顯示出人形的動畫效果,新穎有…

1分鐘用DeepSeek編寫一個PDF轉Word軟件

一、引言 如今,在線工具的普及讓PDF轉Word成為了一個常見需求,常見的pdf轉word工具有收費的wps,免費的有pdfgear,見下文: PDFgear:一款免費的PDF編輯、格式轉化軟件-CSDN博客 還有網上在線的免費pdf轉word工具smallp…

【找工作】C++和算法復習(自用)

文章目錄 C頭文件自定義排序函數stl 算法數據結構樹狀數組 數學字符串manacherkmp 自用隨便記錄 C 排序 stl 頭文件 全能頭文件&#xff1a; #include<bits/stdc.h>自定義排序函數 bool compare(const int &odd1,const int &odd2) {return odd1>odd2; }…

請談談 React 中的狀態管理,如何使用 Context API 和 Redux 進行狀態管理?

一、Context API 深度應用 1. 核心實現原理 通過createContext創建上下文對象&#xff0c;使用Provider組件包裹需要共享狀態的組件樹&#xff0c;子組件通過useContext Hook或Consumer組件消費數據。 代碼示例&#xff08;主題切換場景&#xff09;&#xff1a; // 創建上…

kotlin的Int類型調用toString()會導致空指針嗎

DeepSeek R1 思考 38 秒 思考過程 用戶的問題是關于Kotlin中Int類型調用toString()是否會導致空指針異常。首先&#xff0c;我需要回憶Kotlin的基本類型系統。Kotlin中的Int屬于基本數據類型&#xff0c;但它在語言層面被表示為非空類型。也就是說&#xff0c;Int變量本身不能…

網絡運維學習筆記 017 HCIA-Datacom綜合實驗01

文章目錄 綜合實驗1實驗需求總部特性 分支8分支9 配置一、 基本配置&#xff08;IP二層VLAN鏈路聚合&#xff09;ACC_SWSW-S1SW-S2SW-Ser1SW-CoreSW8SW9DHCPISPGW 二、 單臂路由GW 三、 vlanifSW8SW9 四、 OSPFSW8SW9GW 五、 DHCPDHCPGW 六、 NAT缺省路由GW 七、 HTTPGW 綜合實…

基于Hadoop的汽車大數據分析系統設計與實現【爬蟲、數據預處理、MapReduce、echarts、Flask】

文章目錄 有需要本項目的代碼或文檔以及全部資源&#xff0c;或者部署調試可以私信博主 項目介紹爬蟲數據概覽HIve表設計Cars Database Tables 1. cars_data2. annual_sales_volume3. brand_sales_volume4. city_sales_volume5. sales_volume_by_year_and_brand6. sales_distri…

springboot實現多文件上傳

springboot實現多文件上傳 代碼 package com.sh.system.controller;import org.springframework.http.HttpStatus; import org.springframework.http.ResponseEntity; import org.springframework.util.StringUtils; import org.springframework.web.bind.annotation.PostMap…