Kostenlose Wireshark-Labs
Üben Sie Wireshark mit kostenlosen Labs. Entdecken Sie praktische Übungen, um die Paketaufzeichnung, Protokollanalyse und Netzwerk-Fehlerbehebung in einem interaktiven Wireshark-Spielplatz zu meistern.
Netzwerkdienste mit Nmap scannen und dokumentieren
In diesem Lab lernen Sie, wie Sie Nmap verwenden, um Netzwerkdienste zu scannen und zu dokumentieren. Sie beginnen mit der Einrichtung eines Webservers und verwenden dann Nmap, um nach offenen Ports zu suchen und laufende Dienste zu identifizieren. Abschließend dokumentieren Sie Ihre Ergebnisse in einem Bericht.
LabWireshark
PCAP-Dateien mit tcpdump analysieren
In dieser Challenge schlüpfst du in die Rolle eines Security Analysts, der einen potenziellen Sicherheitsvorfall untersucht. Nutze tcpdump, um eine PCAP-Datei mit hohem Datenaufkommen zu analysieren, den Angreifer zu identifizieren und gestohlene Zugangsdaten zu extrahieren.
ChallengeWireshark
Berkeley Packet Filters (BPF)
In diesem Lab meistern Sie Berkeley Packet Filters (BPF), um Netzwerkverkehr mit tcpdump präzise zu isolieren. Sie lernen, wie Sie Filter basierend auf spezifischen IP-Adressen, Subnetzen und Ports erstellen.
LabWireshark
Untersuchung von Paket-Inhalten
In diesem Lab gehen Sie über die reinen Netzwerk-Paket-Header hinaus und lernen, wie Sie mit tcpdump die tatsächlichen Nutzdaten (Payload) untersuchen. Sie nutzen hexadezimale und ASCII-Formatierungsoptionen, um unverschlüsselten Datenverkehr der Anwendungsschicht manuell zu lesen und zu extrahieren.
LabWireshark
Netzwerkschnittstellen und grundlegende Paketerfassung
In diesem Lab lernen Sie die Grundlagen der Netzwerkanalyse mit dem Kommandozeilen-Tool tcpdump unter Linux kennen. Sie üben das Identifizieren von Netzwerkschnittstellen, das Erfassen von Live-Datenverkehr und das Steuern der Erfassungsmenge, um den grundlegenden Datenfluss in einem Netzwerk zu verstehen.
LabWireshark
PCAP-Dateiverwaltung
In diesem Lab erlernen Sie grundlegende Fähigkeiten der digitalen Forensik: Sie speichern Live-Netzwerkverkehr in PCAP-Dateien, analysieren diese offline mit tcpdump und wenden Filter an, um Netzwerkereignisse nachträglich zu untersuchen.
LabWireshark
Automatisierte Netzwerkanalyse
In dieser Challenge schlüpfst du in die Rolle eines Threat Hunters. Analysiere einen Paketmitschnitt mit Malware-Aktivitäten, verwende tshark zur Extraktion von DNS-Abfragen, identifiziere die C2-Domain und extrahiere den schädlichen HTTP-URI.
ChallengeWireshark
Extrahieren von Feldern und Formatierung
In diesem Lab lernen Sie, wie Sie Netzwerkverkehr für die automatisierte Analyse parsen. Sie werden die Ausgabe von tshark anpassen, um spezifische Protokollfelder zu extrahieren und diese in saubere, kommagetrennte Werte (CSV) zu formatieren.
LabWireshark
Netzwerk-Streams verfolgen
In diesem Lab lernen Sie, wie Sie fragmentierte Netzwerk-Konversationen mit tshark rekonstruieren. Indem Sie vollständige TCP-Streams verfolgen, setzen Sie Pakete wieder zusammen und können die gesamte Interaktion nachvollziehen.
LabWireshark
Einführung in Tshark
In diesem Lab erkunden Sie tshark, das leistungsstarke Kommandozeilen-Gegenstück zu Wireshark. Sie lernen, wie Sie Datenverkehr erfassen und Anzeige-Filter anwenden, die Protokollstrukturen wie HTTP und DNS nativ verstehen.
LabWireshark
Untersuchung von Paketen und Alarmen
In dieser Challenge untersuchst du verdächtige Netzwerkaktivitäten, indem du Datenverkehr aufzeichnest, eine bösartige Kommunikation rekonstruierst, Indikatoren extrahierst und einen Analysten-Alarm vorbereitest.
ChallengeWireshark