Wireshark 무료 실습
무료 랩으로 Wireshark 를 연습하세요. 대화형 Wireshark 환경에서 패킷 캡처, 프로토콜 분석, 네트워크 문제 해결을 마스터하기 위한 실습을 경험해 보세요.
Nmap 을 사용한 네트워크 서비스 스캔 및 문서화
이 랩에서는 Nmap 을 사용하여 네트워크 서비스를 스캔하고 문서화하는 방법을 배웁니다. 웹 서버를 설정한 다음 Nmap 을 사용하여 열린 포트를 스캔하고 실행 중인 서비스를 식별합니다. 마지막으로 발견 사항을 보고서로 문서화합니다.
LabWireshark
tcpdump 를 이용한 PCAP 파일 분석
이 챌린지에서는 보안 분석가가 되어 잠재적인 침해 사고를 조사합니다. tcpdump 를 사용하여 노이즈가 많은 PCAP 파일을 분석하고, 공격자를 식별하며, 탈취된 자격 증명을 추출합니다.
ChallengeWireshark
Berkeley Packet Filters (BPF)
이 실습에서는 tcpdump 를 사용하여 네트워크 트래픽을 정밀하게 격리하는 Berkeley Packet Filters(BPF) 를 마스터합니다. 특정 IP 주소, 서브넷 및 포트를 기반으로 필터를 작성하는 방법을 배웁니다.
LabWireshark
패킷 내용 검사하기
이 실습에서는 네트워크 패킷 헤더를 넘어 tcpdump 를 사용하여 실제 페이로드 데이터를 검사하는 방법을 배웁니다. 16 진수 및 ASCII 출력 형식 플래그를 활용하여 암호화되지 않은 애플리케이션 계층 트래픽을 수동으로 읽고 추출하는 방법을 익힙니다.
LabWireshark
네트워크 인터페이스 및 기본 패킷 캡처
이 실습에서는 리눅스 환경에서 명령줄 패킷 분석 도구인 tcpdump 를 사용하여 네트워크 트래픽 분석의 기초를 배웁니다. 네트워크 인터페이스 식별, 실시간 트래픽 캡처, 캡처 길이 제어 등을 실습하며 네트워크를 통한 데이터 흐름의 기본 원리를 이해합니다.
LabWireshark
PCAP 파일 관리
이 실습에서는 실시간 네트워크 트래픽을 PCAP 파일로 저장하고, tcpdump 를 사용하여 오프라인 분석을 위해 이를 다시 읽어들이며, 필터를 적용하여 네트워크 이벤트를 사후 조사하는 필수 디지털 포렌식 기술을 배웁니다.
LabWireshark
자동화된 트래픽 분석
이 챌린지에서 여러분은 위협 헌터 (Threat Hunter) 가 되어 활동하게 됩니다. 악성 코드 활동이 포함된 패킷 캡처 파일이 주어지면, tshark 를 사용하여 DNS 쿼리를 추출하고, C2 도메인을 찾아내며, 악성 HTTP URI 를 추출해야 합니다.
ChallengeWireshark
필드 추출 및 데이터 형식화
이 실습에서는 자동화된 분석을 위해 네트워크 트래픽을 파싱하는 방법을 배웁니다. tshark 의 출력을 사용자 정의하여 특정 프로토콜 필드를 추출하고, 이를 깔끔한 쉼표로 구분된 값 (CSV) 형식으로 변환하는 방법을 익힙니다.
LabWireshark
네트워크 스트림 추적하기
이 실습에서는 tshark 를 사용하여 파편화된 네트워크 대화를 재구성하는 방법을 배웁니다. 완전한 TCP 스트림을 추적함으로써 패킷을 다시 하나로 묶고 전체 상호작용 과정을 확인해 봅니다.
LabWireshark
Tshark 입문
이 실습에서는 Wireshark 의 강력한 명령줄 대응 도구인 tshark 를 살펴봅니다. 트래픽을 캡처하는 방법과 HTTP 및 DNS 와 같은 프로토콜 구조를 이해하는 디스플레이 필터를 적용하는 방법을 배웁니다.
LabWireshark
패킷 - 투 - 얼럿 (Packet-to-Alert) 조사
이 챌린지에서는 트래픽을 캡처하고, 악성 통신을 재구성하며, 지표를 추출하고, 분석가용 경보를 작성하여 의심스러운 네트워크 활동을 조사합니다.
ChallengeWireshark