当前位置: 首页 > TCP/IP
  • justniffer实战应用

    在上一篇blog《justniffer使用指南》中讲了justniffer的基本使用,本篇blog将分享一下justniffer在生产环境中的具体使用。下面就实际环境中的使用举一些例子加以说明。 0x01 输出日志格式 首先要讲到的就是justniffer的日志输出日志格式,因为这个功能太实用而且强大了。 使用参数:-l or –log-format=<forma ...

    作者:s0nnet | 发布:2016-05-26 | 分类:Kali Linux, TCP/IP, 安全工具, 安全资讯, 网络安全 | 围观:3,673 次 | 标签:, | 评论: 抢沙发
  • justniffer使用指南

    前言 本篇文章基本翻译自justniffer官方文档,因为笔者觉得自己能力有限,自己写这份指南将有损justniffer的强(bi)猛(ge)。同时,这也是NSM兵器谱中常用之一,笔者将会在随后一系列文章中分享这些利器的运筹之道,各位稍安勿躁。 0x00 justniffer介绍 justniffer是一款全面的网络协议分析利器,它可以捕获网络传输 ...

    作者:s0nnet | 发布:2016-05-19 | 分类:Kali Linux, TCP/IP, 安全工具, 安全资讯, 网络安全 | 围观:5,567 次 | 标签:, | 评论: 抢沙发
  • ICMP协议与ping原理

      一、ICMP协议分析 ICMP:Internet控制报文协议。由于IP协议并不是一个可靠的协议,它不保证数据被成功送达,那么,如何才能保证数据的可靠送达呢? 这里就需要使用到一个重要的协议模块ICMP(网络控制报文)协议。它传递差错报文以及其他需要注意的信息,经常供IP层或更高层协议(TCP或UDP)使用。所以它经常被认 ...

    作者:s0nnet | 发布:2015-05-28 | 分类:TCP/IP | 围观:11,247 次 | 标签: | 评论: 1条评论
  • Wireshark数据包分析(一)——使用入门

    Wireshark简介: Wireshark是一款最流行和强大的开源数据包抓包与分析工具,没有之一。在SecTools安全社区里颇受欢迎,曾一度超越Metasploit、Nessus、Aircrack-ng等强悍工具。该软件在网络安全与取证分析中起到了很大作用,作为一款网络数据嗅探与协议分析器,已经成为网络运行管理、网络故障诊断、网络应用开发与调试 ...

    作者:s0nnet | 发布:2014-11-06 | 分类:Kali Linux, TCP/IP, 安全工具, 网络安全 | 围观:6,563 次 | 标签: | 评论: 抢沙发
  • Wireshark数据包分析(二)——高级过滤语法

    过滤器: 过滤器算是高级的设置了,它可以按照设置的要求来捕获数据包,功能十分强大好用。Wireshark提供了两种数据包的过滤规则: 捕获过滤:在数据包捕获时,按指定要求捕获相关数据包。 显示捕获:Wireshark会捕获所有是数据包流量,可以按照设置条件来显示相关的数据包。 (1)捕获过滤 当处理的数据包较大或者需 ...

    作者:s0nnet | 发布:2014-11-04 | 分类:Kali Linux, TCP/IP, 安全工具, 网络安全 | 围观:5,742 次 | 标签: | 评论: 抢沙发
  • 常用端口号及其用途

          计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口。其中硬件领域的端口又称接口,如:USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构,包括一些数据结构和I/O(基本输入输出)缓冲区。   & ...

    作者:s0nnet | 发布:2014-04-10 | 分类:TCP/IP, 网络安全 | 围观:4,604 次 | 标签: | 评论: 抢沙发
  • TCP的几个状态(SYN/FIN/ACK/PSH/RST)

    在TCP层,有个FLAGS字段,这个字段有以下几个标识:SYN, FIN, ACK, PSH, RST, URG. 其中,对于我们日常的分析有用的就是前面的五个字段。 含义: SYN 表示建立连接, FIN 表示关闭连接, ACK 表示响应, PSH 表示有 DATA数据传输, RST 表示连接重置。 其中,ACK是可能与SYN,FIN等同时使用的,比如SYN和ACK可能同时为1 ...

    作者:s0nnet | 发布:2014-04-10 | 分类:TCP/IP | 围观:3,872 次 | 标签: | 评论: 抢沙发