У меня есть небольшой проект на Wireshark, и я вроде застрял - PullRequest
0 голосов
/ 15 февраля 2020

Доступ к веб-сайту и просмотр пакетов, которые вы захватили. Какой протокол TCP / IP используется? Какие два IP-адреса взаимодействуют? Вы захватили какие-либо пакеты DNS? Какую информацию вы получили от тех? Какие еще протоколы были в пакетах от этого взаимодействия? Какая информация была на них? Веб-сайты, которые вы должны посетить:

https://www.cnn.com/ https://cway.cisco.com/support/

Можете ли вы помочь мне сделать это? кто-нибудь?

1 Ответ

1 голос
/ 15 февраля 2020
  • Запустите приложение wireshark.
  • Откройте браузер и зайдите на любой веб-сайт, который вы хотите.
  • Go вернитесь к wireshark, и вы увидите целую кучу сетевых данных. и текстовое поле в верхней части окна, где вы можете применить фильтр.

Применение фильтра поможет вам ограничить результаты теми, кого вы интересуете. Фильтром может быть, например, протокол или IP-адрес источника / назначения

В вашем случае, набрав http и нажав Enter, вы отфильтруете результаты по тем, которые связаны с посещенными вами сайтами (поскольку http - это протокол прикладного уровня, используемый в тот случай). Найдите строки, содержащие GET / HTTP / 1.1 в качестве информационного столбца, и выберите их. Вы увидите список всех протоколов, задействованных в этих запросах (в средней части окна). Просмотрите список протоколов, и вы получите всю необходимую информацию.

Соответственно, применение фильтра dns даст вам строку с информационным столбцом, например A xxxx.cnn. com и вы можете снова осмотреть среднюю часть окна wireshark, чтобы получить необходимую информацию.

...