网络协议与攻击模拟-02-wireshark使用-显示过滤器

简介: 网络协议与攻击模拟-02-wireshark使用-显示过滤器

显示过滤器

语法

■比较操作符:==( eq ) !=( neq ) >大于( gt ) <小于( It ) >=大于等于( ge ) <=小于等于( le )

■逻辑操作符: and (&&)与 or (||) 或 not 非

■ IP 地址过滤: ip . addr ip . src ip . dst

■端口过滤: tcp . port udp . port tcp . dstport tcp . flag . syn tcp . flag . ack

■协议过滤: arp ip udp tcp icmp http

举例

■显示源 IP 等于192.168.18.14并且 tcp 端口为443

ip . src == 192.168.18.14 and tcp . port == 443

■显示源不为192.168.18.14或者目的不为202.98.96.68的

ip . src != 192.68.18.14 or ip . dst !=202.98.96.68

案例

1、开启 wireshark 抓包,抓取所有的报文,然后去访问一个 HTTP 的网站

2、过滤 DNS 的报文,找到对应的域名解析报文

3、根据 DNS 返回的 IP 地址,找到主机与服务器的 TCP 交互过程

4、找到客户机请求服务器的 HTTP 报文,追踪 HTTP 流情况

目录
相关文章
|
4月前
|
网络协议
网络攻击-arp攻击
网络攻击-arp攻击
33 0
|
5月前
|
机器学习/深度学习
CNN卷积神经网络手写数字集实现对抗样本与对抗攻击实战(附源码)
CNN卷积神经网络手写数字集实现对抗样本与对抗攻击实战(附源码)
39 0
|
8天前
|
SQL 存储 前端开发
< 今日份知识点:web常见的攻击方式(网络攻击)有哪些?如何预防?如何防御呢 ? >
网络安全威胁日益严重,2017年的永恒之蓝勒索病毒事件揭示了网络攻击的破坏力。为了防御Web攻击,了解攻击类型至关重要。Web攻击包括XSS、CSRF和SQL注入等,其中XSS分为存储型、反射型和DOM型,允许攻击者通过注入恶意代码窃取用户信息。防止XSS攻击的方法包括输入验证、内容转义和避免浏览器执行恶意代码。CSRF攻击则伪装成用户执行操作,防范措施包括同源策略和CSRF Token验证。SQL注入则通过恶意SQL语句获取数据,预防手段包括输入验证和使用预编译语句。面对网络威胁,加强安全意识和实施防御策略是必要的。
|
3月前
|
缓存 移动开发 JSON
【网络安全 | 网络协议应用层】结合Wireshark讲解HTTP协议
【网络安全 | 网络协议应用层】结合Wireshark讲解HTTP协议
108 0
|
3天前
|
安全 网络安全
|
7天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-B-CTF夺旗与攻击
模块C和D是CTF夺旗比赛,分别侧重攻击和防御。作为渗透测试工程师,你需要在靶机(Linux/Windows)上找寻多种漏洞,如命令注入、文件上传、文件包含、远程代码执行和缓冲区溢出,以获取权限。同时,注意不能攻击裁判服务器,违者将被罚离场。提交靶机的唯一标识flag值并按规则加分。模块D中,你需要在堡垒服务器上发现并修复同样类型的漏洞,保证服务可用性,制作系统防御报告,所有截图需清晰,文件以PDF格式保存提交。
10 0
|
7天前
|
安全 Linux 网络安全
2024年山东省职业院校技能大赛中职组 “网络安全”赛项竞赛试题-A-CTF攻击与防御
模块C和D是CTF夺旗比赛,分别聚焦攻击和防御。攻击者需利用各种漏洞(如命令注入、文件上传、远程代码执行等)攻陷靶机,获取权限,但禁止攻击裁判服务器。防御者则需检测并加固堡垒服务器,确保服务可用性,发现并修补同样类型的漏洞。比赛分数依据靶机的flag值和加固报告,强调不提供补时。操作环境涉及Windows和Linux,选手需使用谷歌浏览器登录。注意提交清晰的截图和PDF报告至U盘。
7 0
|
3月前
|
网络协议 网络安全
【网络安全 | 网络协议】结合Wireshark讲解TCP三次握手
【网络安全 | 网络协议】结合Wireshark讲解TCP三次握手
28 0
|
3月前
|
存储 网络协议 网络安全
【网络安全 | 网络协议】结合Wireshark讲解IP协议
【网络安全 | 网络协议】结合Wireshark讲解IP协议
35 0
|
4月前
|
网络协议
Wireshark 如何过滤抓到的网络包?
Wireshark 如何过滤抓到的网络包?