Einführung
In dieser Aufgabe lernen Sie, die Spaltenanzeige von Wireshark anzupassen, um potenzielle Bedrohungen schnell zu identifizieren. Insbesondere konfigurieren Sie Wireshark, um eine Spalte "Source IP" (Quell-IP) zur Paketlistenansicht (Packet List Pane) hinzuzufügen, die das Feld ip.src
zur sofortigen Bewertung von Bedrohungen während eines potenziellen HTTP-Angriffs anzeigt.
Der Prozess umfasst das Öffnen von Wireshark, den Zugriff auf die Spalteneinstellungen (Column Preferences) durch Rechtsklick auf eine Spaltenüberschrift, das Hinzufügen einer neuen Spalte mit dem Titel "Source IP" (Quell-IP) mit dem Feldnamen ip.src
und die Überprüfung, ob die neue Spalte die Quell-IP-Adressen (Source IP addresses) der erfassten Pakete korrekt anzeigt. Dies ermöglicht eine schnelle Identifizierung angreifender IP-Adressen.