Nous avons couvert une introduction complète à Wireshark, l'outil d'analyse de paquets. Nous avons parcouru les sections principales, capturant le trafic, dissection et analyse des paquets, extrayant des statistiques de protocole sur le trafic capturé en plus de disséquer et d'expliquer les détails des paquets et la navigation. Cela faisait partie de TryHackMe Wireshark Les bases & Opérations sur les paquets TryHackMe qui font partie de TryHackMe SOC niveau 1.

Obtenir les notes d'étude sur l'analyse du trafic réseau

Le cours pratique complet sur le framework Metasploit

Faits saillants de la vidéo

Réponses de la salle

Utilisez le fichier « Exercise.pcapng » pour répondre aux questions.
 
Lis le "capturer les commentaires du fichier". Qu'est-ce que le drapeau ?

Quel est le nombre total de paquets ?

Quel est le Hachage SHA256 valeur du fichier de capture ?

Afficher le paquet numéro 38. Quel langage de balisage est utilisé sous le protocole HTTP ?

Quelle est la date d'arrivée du colis ? (Format de réponse : Mois/Jour/Année)

Quelle est la valeur TTL ?

Quelle est la taille de la charge utile TCP ?

Quelle est la valeur de l'e-tag ?

Utilisez le fichier « Exercise.pcapng » pour répondre aux questions.
Cherche le Chaîne « r4w » dans les détails du paquet. Comment s'appelle l'artiste 1 ?

Allez au paquet 12 et lisez les commentaires. Quelle est la réponse?

Il y a un ".SMS" fichier à l’intérieur du fichier de capture. Trouvez le fichier et lisez-le ; comment s'appelle l'extraterrestre ?

Consultez la section d'informations sur les experts. Quel est le nombre d'avertissements ?

Accédez au paquet numéro 4. Faites un clic droit sur le « Protocole de transfert hypertexte » et appliquez-le comme filtre. Maintenant, regardez le volet de filtre. Qu'est-ce que la requête filtrée ?

Quel est le nombre de paquets affichés ?

Accédez au paquet numéro 33790 et suivez le flux. Quel est le nombre total d'artistes ?

Quel est le nom du deuxième artiste ?

Examinez les adresses résolues. Quelle est l'adresse IP du nom d'hôte commençant par « bbc » ?

Quel est le nombre de conversations IPv4 ?

Combien d'octets (k) ont été transférés depuis l'adresse MAC « Micro-St » ?

Quel est le nombre d’adresses IP liées à « Kansas City » ?

Quelle adresse IP est liée à l’organisation AS « Blicnet » ?

Quelle est l’adresse de destination IPv4 la plus utilisée ?

Quel est le temps de réponse maximum aux demandes de service des paquets DNS ?

Quel est le nombre de requêtes HTTP réalisées par « rad[.]msn[.]com ?

Quel est le nombre de paquets IP ?

Quel est le nombre de paquets avec une « valeur TTL inférieure à 10 » ?

Quel est le nombre de paquets qui utilisent le « port TCP 4444 » ?

Quel est le nombre de requêtes « HTTP GET » envoyées sur le port « 80 » ?

Quel est le nombre de « type A » DNS Des requêtes » ?

Trouvez tous les serveurs Microsoft IIS. Quel est le nombre de paquets qui ne proviennent pas du « port 80 » ?

Trouvez tous les serveurs Microsoft IIS. Quel est le nombre de paquets dotés de la « version 7.5 » ?

Quel est le nombre total de paquets utilisant les ports 3333, 4444 ou 9999 ?

Quel est le nombre de paquets avec des « numéros TTL pairs » ?

Changez le profil en « Contrôle de la somme de contrôle ». Quel est le nombre de paquets « Bad TCP Checksum » ?

Utilisez le bouton de filtrage existant pour filtrer le trafic. Quel est le nombre de paquets affichés ?

Vidéo pas à pas

A propos de l'Auteur

Je crée des notes de cybersécurité, des notes de marketing numérique et des cours en ligne. Je fournis également des conseils en marketing numérique, y compris, mais sans s'y limiter, le référencement, les publicités Google et Meta et l'administration CRM.

Voir les Articles