Wireshark 연습문제
실습 위주 Wireshark 연습 문제 모음으로 네트워크 분석 기술을 연마하세요. 이 실용적인 과제들은 패킷 캡처, 필터링 및 프로토콜 분석 능력을 테스트하고 향상시키도록 설계되었습니다. 각 연습 문제는 실제 시나리오를 제시하여 네트워크 문제 해결, 보안 분석 및 성능 모니터링에 지식을 적용할 기회를 제공합니다. 이 실습들을 통해 세계 최고의 네트워크 프로토콜 분석기로 실질적인 경험을 쌓으세요.
카테고리 발견
모두LinuxDevOps사이버 보안DevOps EngineerCybersecurity EngineerDevSecOpsKali LinuxRed Hat Enterprise LinuxRHCSA 교육RHCE in Enterprise Linux 교육LFCS 교육ShellGitDockerKubernetesCKA 교육CKAD 교육CKS 교육AnsibleRHCE in Ansible 교육JenkinsNmapWiresharkHydraCompTIA데이터베이스MySQLPostgreSQLRedisMongoDBSQLitePythonGolangJavaCC++웹 개발데이터 과학
Nmap 을 사용한 네트워크 서비스 스캔 및 문서화
이 랩에서는 Nmap 을 사용하여 네트워크 서비스를 스캔하고 문서화하는 방법을 배웁니다. 웹 서버를 설정한 다음 Nmap 을 사용하여 열린 포트를 스캔하고 실행 중인 서비스를 식별합니다. 마지막으로 발견 사항을 보고서로 문서화합니다.
LabWireshark
tcpdump 를 이용한 PCAP 파일 분석
이 챌린지에서는 보안 분석가가 되어 잠재적인 침해 사고를 조사합니다. tcpdump 를 사용하여 노이즈가 많은 PCAP 파일을 분석하고, 공격자를 식별하며, 탈취된 자격 증명을 추출합니다.
ChallengeWireshark
Berkeley Packet Filters (BPF)
이 실습에서는 tcpdump 를 사용하여 네트워크 트래픽을 정밀하게 격리하는 Berkeley Packet Filters(BPF) 를 마스터합니다. 특정 IP 주소, 서브넷 및 포트를 기반으로 필터를 작성하는 방법을 배웁니다.
LabWireshark
패킷 내용 검사하기
이 실습에서는 네트워크 패킷 헤더를 넘어 tcpdump 를 사용하여 실제 페이로드 데이터를 검사하는 방법을 배웁니다. 16 진수 및 ASCII 출력 형식 플래그를 활용하여 암호화되지 않은 애플리케이션 계층 트래픽을 수동으로 읽고 추출하는 방법을 익힙니다.
LabWireshark
네트워크 인터페이스 및 기본 패킷 캡처
이 실습에서는 리눅스 환경에서 명령줄 패킷 분석 도구인 tcpdump 를 사용하여 네트워크 트래픽 분석의 기초를 배웁니다. 네트워크 인터페이스 식별, 실시간 트래픽 캡처, 캡처 길이 제어 등을 실습하며 네트워크를 통한 데이터 흐름의 기본 원리를 이해합니다.
LabWireshark
PCAP 파일 관리
이 실습에서는 실시간 네트워크 트래픽을 PCAP 파일로 저장하고, tcpdump 를 사용하여 오프라인 분석을 위해 이를 다시 읽어들이며, 필터를 적용하여 네트워크 이벤트를 사후 조사하는 필수 디지털 포렌식 기술을 배웁니다.
LabWireshark
자동화된 트래픽 분석
이 챌린지에서 여러분은 위협 헌터 (Threat Hunter) 가 되어 활동하게 됩니다. 악성 코드 활동이 포함된 패킷 캡처 파일이 주어지면, tshark 를 사용하여 DNS 쿼리를 추출하고, C2 도메인을 찾아내며, 악성 HTTP URI 를 추출해야 합니다.
ChallengeWireshark
필드 추출 및 데이터 형식화
이 실습에서는 자동화된 분석을 위해 네트워크 트래픽을 파싱하는 방법을 배웁니다. tshark 의 출력을 사용자 정의하여 특정 프로토콜 필드를 추출하고, 이를 깔끔한 쉼표로 구분된 값 (CSV) 형식으로 변환하는 방법을 익힙니다.
LabWireshark
네트워크 스트림 추적하기
이 실습에서는 tshark 를 사용하여 파편화된 네트워크 대화를 재구성하는 방법을 배웁니다. 완전한 TCP 스트림을 추적함으로써 패킷을 다시 하나로 묶고 전체 상호작용 과정을 확인해 봅니다.
LabWireshark
Tshark 입문
이 실습에서는 Wireshark 의 강력한 명령줄 대응 도구인 tshark 를 살펴봅니다. 트래픽을 캡처하는 방법과 HTTP 및 DNS 와 같은 프로토콜 구조를 이해하는 디스플레이 필터를 적용하는 방법을 배웁니다.
LabWireshark
패킷 - 투 - 얼럿 (Packet-to-Alert) 조사
이 챌린지에서는 트래픽을 캡처하고, 악성 통신을 재구성하며, 지표를 추출하고, 분석가용 경보를 작성하여 의심스러운 네트워크 활동을 조사합니다.
ChallengeWireshark