Abbiamo trattato un'introduzione completa a Wireshark, lo strumento di analisi dei pacchetti. Abbiamo esaminato le sezioni principali, acquisizione del traffico, dissezione e analisi dei pacchetti, estraendo statistiche di protocollo sul traffico catturato oltre ad analizzare e spiegare i dettagli dei pacchetti e la navigazione. Questo faceva parte ProvaHackMe Wireshark Le nozioni di base & Operazioni sui pacchetti TryHackMe che fanno parte di TryHackMe SOC Livello 1.

Ottieni appunti sullo studio sull'analisi del traffico di rete

Il corso pratico completo sul framework Metasploit

Video in evidenza

Risposte in camera

Utilizza il file "Exercise.pcapng" per rispondere alle domande.
 
Leggi il "acquisisci commenti sui file". Cos'è la bandiera?

Qual è il numero totale di pacchetti?

Quale è Hash SHA256 valore del file di acquisizione?

Visualizza il pacchetto numero 38. Quale linguaggio di markup viene utilizzato nel protocollo HTTP?

Qual è la data di arrivo del pacco? (Formato della risposta: mese/giorno/anno)

Qual è il valore TTL?

Qual è la dimensione del carico utile TCP?

Qual è il valore dell'e-tag?

Utilizza il file "Exercise.pcapng" per rispondere alle domande.
Cerca il stringa "r4w". nei dettagli del pacchetto. Qual è il nome dell'artista 1?

Vai al pacchetto 12 e leggi i commenti. Qual è la risposta?

C'è un ".TXT" file all'interno del file di acquisizione. Trova il file e leggilo; come si chiama l'alieno?

Guarda la sezione informazioni degli esperti. Qual è il numero di avvisi?

Vai al pacchetto numero 4. Fare clic con il tasto destro su "Protocollo di trasferimento ipertesto" e applicarlo come filtro. Ora guarda il riquadro dei filtri. Qual è la query di filtro?

Qual è il numero di pacchetti visualizzati?

Vai al pacchetto numero 33790 e seguire il flusso. Qual è il numero totale degli artisti?

Come si chiama il secondo artista?

Esaminare gli indirizzi risolti. Qual è l'indirizzo IP del nome host che inizia con "bbc"?

Qual è il numero di conversazioni IPv4?

Quanti byte (k) sono stati trasferiti dall'indirizzo MAC “Micro-St”?

Qual è il numero di indirizzi IP collegati a "Kansas City"?

Quale indirizzo IP è collegato all'organizzazione AS “Blicnet”?

Qual è l'indirizzo di destinazione IPv4 più utilizzato?

Qual è il tempo massimo di richiesta-risposta del servizio dei pacchetti DNS?

Qual è il numero di richieste HTTP eseguite da “rad[.]msn[.]com?

Qual è il numero di pacchetti IP?

Qual è il numero di pacchetti con un "valore TTL inferiore a 10"?

Qual è il numero di pacchetti che utilizzano la "porta TCP 4444"?

Qual è il numero di richieste “HTTP GET” inviate alla porta “80”?

Qual è il numero di "tipo A DNS Interrogazioni"?

Trova tutti i server Microsoft IIS. Qual è il numero di pacchetti che non hanno avuto origine dalla “porta 80”?

Trova tutti i server Microsoft IIS. Qual è il numero di pacchetti che hanno la "versione 7.5"?

Qual è il numero totale di pacchetti che utilizzano le porte 3333, 4444 o 9999?

Qual è il numero di pacchetti con "numeri TTL pari"?

Modificare il profilo in "Controllo checksum". Qual è il numero di pacchetti "Bad TCP Checksum"?

Utilizza il pulsante di filtro esistente per filtrare il traffico. Qual è il numero di pacchetti visualizzati?

Videoprocedura dettagliata

Circa l'autore

Creo note sulla sicurezza informatica, note di marketing digitale e corsi online. Fornisco anche consulenza di marketing digitale, inclusi ma non limitati a SEO, annunci Google e Meta e amministrazione CRM.

Visualizza articoli