보안/wire shark

wire shark 패킷 검색기능

오현섭 2022. 3. 12. 17:17
반응형

https://www.inflearn.com/course/wireshark_boanproject/lecture/22146?tab=curriculum  참고하여 글 작성

ctrl + f

특정 문자열에 hello 검색

요약된 정보, 이름, 시간, 해쉬 값 정보 확인 가능

-분석 결과 코멘트

웹 서비스 통신에 대한 요약, 종합적 분석 

-Packet Counter

  요청에 대한 응답된 상태코드 확인

 200정상적 페이지

404 페이지 없음

-Request

요청시간 기준으로 확인

-네트워크 패킷 분석을 할 떄 샘플을 얻을 수 있는 사이트

https://wiki.wireshark.org/samplecaptures

 

SampleCaptures

 

wiki.wireshark.org

2.악성코드 감염 사례 샘플 공유 및 챌린지

http://malware-traffic-analysis.net/ 

 

malware-traffic-analysis.net

 

www.malware-traffic-analysis.net

프로토콜 통계 정보 확인(프로토콜 확인,첨부파일 등 확인)

 HTTP, TCP

 

Export objects- 페이지 별로 하나하나 확인

여러가지 스트림을 제공

'보안 > wire shark' 카테고리의 다른 글

wire shark 사례 분석  (0) 2022.03.12
Wire Shark  (0) 2022.03.12