第7章 wireshark(网络安全防御实战--蓝军武器库)

网络安全防御实战--蓝军武器库是2020年出版的,已经过去3年时间了,最近利用闲暇时间,抓紧吸收,总的来说,第7章开始学习抓包工具wireshark,如果你怀疑自己的电脑中毒了,那么用wireshark可以很轻松的找到异常通信的IP地址,然后去微步在线查一下情报,看看是不是国外的恶意IP地址,黑客一般都使用国外的代理IP隐藏自己的真实IP地址,再找出恶意IP地址对应的进程,即可找到电脑里面的恶意程序

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

1、wireshark抓包

(1)先通过nmap进行端口扫描(快速扫描整个网络C段)

复制代码
nmap -sP 192.168.0.1/24

(2)nmap首先通过ARP协议请求网络C段有哪些IP地址存活(所以蓝队检测端口扫描要注意了)

(3)nmap对存活主机扫描过程进行抓包(实线表示属于同一个会话)

复制代码
ip.src == 192.168.0.1/24 and ip.dst == 192.168.0.1/24 

2、wireshark 分析

(1)statistics -》 conversations 统计通信主机活跃程度(数据包数量,数据包字节大小)

复制代码
通信频率最高的ip地址 36.110.236.3,经过微步在线查询,对应的域名是 360.cn
复制代码
360悄悄运行在我的电脑里,并一直与国家互联网应急中心(CNCERT/CC)保持某种通信

(2)statistics -》IO graphs 绘制可视化图表,可以看到总流量和360流量对比

(3)analysis -》expert information 异常数据包统计

  • chat 蓝色:普通工作流
  • note 青色:一般错误
  • warning 黄色:异常错误
  • error 红色:严重问题

发布于 2023-03-18 10:27・IP 属地江苏

相关推荐
大道归简5 分钟前
0. Selenium工具的安装
selenium·测试工具
Hy行者勇哥8 小时前
用Postman验证IAM Token的实际操作
测试工具·postman
视觉&物联智能10 小时前
【杂谈】-人工智能驱动的网络安全威胁:新一代网络钓鱼
网络·人工智能·web安全·网络安全·安全威胁分析
博睿谷IT99_10 小时前
网络安全怎么入门?快速了解
安全·web安全
落——枫13 小时前
网络安全知识点3
安全·web安全
安全系统学习14 小时前
网络安全之红队LLM的大模型自动化越狱
运维·人工智能·安全·web安全·机器学习·php
曼诺尔雷迪亚兹15 小时前
Wireshark快速入门--对启动的后端程序进行抓包
网络·测试工具·wireshark
深度Linux16 小时前
案例篇:如何用tcpdump和Wireshark识别潜在威胁
wireshark·tcpdump·c/c++·linux开发
软件测试小仙女17 小时前
AI测试工具Testim——告别自动化测试维护难题
自动化测试·软件测试·人工智能·测试工具·单元测试·集成测试·压力测试
浩浩测试一下20 小时前
网络安全实战指南:从安全巡检到权限维持的应急响应与木马查杀全(命令查收表)
linux·安全·web安全·ubuntu·网络安全·负载均衡·安全架构