恶意流量分析1. 网站流量特征分析主要分析请求url,user-agent,请求参数等(1)dirsearch介绍:dirsearch是一个基于Python的命令行工具,用于对web服务器中的目录和文...
避免在VMware NAT Guest中traceroute
创建: 2023-11-09 17:31https://scz.617.cn/network/202311091731.txt假设到目标IP通信故障,初步排查时可能涉及如下动作:Win10ping -...
Wireshark & Packetdrill | TCP 三次握手之 Win 字段续
好的决定来自于经验,经验来自于坏的决定。实验目的再次基于 packetdrill TCP 三次握手脚本,测试 Win 字段的由来。此次构造模拟的是客户端场景,而之前《TCP 三次握手之 Win 字段》...
Wireshark CLI | 过滤包含特定字符串的流
不会的东西就慢慢尝试问题背景源自于和朋友的一次技术讨论,关于 Wireshark 如何查找特定字符串所在的 TCP 流,原始问题如下:仔细琢磨了下,基于我对 Wireshark 的使用经验,感觉一步到...
Wireshark & Packetdrill | TCP 三次握手之 SYN/ACK MSS
有时候坚持之后,便可得到你最想要的东西实验目的基于 packetdrill TCP 三次握手脚本,继续测试 SYN/ACK 中 TCP options MSS 字段的由来,此次构造模拟的是服务器端场...
网络运维及安全基础:MAC地址全面介绍之一
审计说多了,回过头来说点运维和安全基础。网卡的 MAC 地址,但凡是个网管都会接触过。在网络安全实务中,MAC 地址的安全管理一直都是繁琐但重要的基础工作。网络上虽然有不少关于 MAC 地址的科普内容...
Wireshark & Packetdrill | TCP 三次握手之 SYN MSS
学习是一种漫长的修行实验目的基于 packetdrill TCP 三次握手脚本,继续测试 SYN 中 TCP options MSS 字段的由来。此次构造模拟的是客户端场景,而之前《TCP 三次握手...
Wireshark TS | 应用 TLP 重传案例
凡是过往皆为序章,凡是未来皆可期待。问题背景来自于同事咨询的一个办公网网络问题,说是监控出来的客户端 ACK 时延极其大,感觉奇怪,就来互相探讨一下。而大概的背景就是,近期优化公司办公网运营,基于科来...
找flag的离奇之路
1.从靶机服务器的 FTP 上下载 wireshark0051.pcap 数据包文件,找出黑客获取 到的可成功登录目标服务器 FTP 的账号密码,并将黑客获取到的账号密码作为 Flag 值(用户名与密...
详解内网隧道代理技术——ICMP隧道
ICMP隧道介绍ICMP介绍ICMP(InternetControl MessageProtocol)Internet控制报文协议。它是TCP/IP协议簇的一个子协议,用于在IP主机、路由器之间传递控...
Wireshark & Packetdrill | TCP 三次握手之 Win 字段
凡事往简单处想,往认真处行。实验目的基于 packetdrill TCP 三次握手脚本,测试 Win 字段的由来。基础脚本# cat tcp_3hs_000.pkt // TCP 基础之三次握手0 s...
DataCon2023互联网威胁溯源赛道,冠军战队WP分享
由中国通信学会数据安全委员会指导,奇安信集团、清华大学网络研究院、北京市大数据中心、蚂蚁集团、腾讯安全大数据实验室、Coremail广东盈世、赛尔网络主办的DataCon大数据安全分析竞赛最终排名已揭...
24