Wireshark Упражнения

Отточите навыки сетевого анализа с помощью сборника практических упражнений по Wireshark. Эти практические задания разработаны для проверки и улучшения ваших знаний в области захвата пакетов, фильтрации и анализа протоколов. Каждое упражнение представляет собой реальный сценарий, предоставляя возможность применить знания в устранении неполадок сети, анализе безопасности и мониторинге производительности. Проходите эти лабораторные работы, чтобы получить практический опыт работы с ведущим мировым анализатором сетевых протоколов.

Использование Nmap для сканирования и документирования сетевых служб

Использование Nmap для сканирования и документирования сетевых служб

В этой лабораторной работе вы узнаете, как использовать Nmap для сканирования и документирования сетевых служб. Вы начнете с настройки веб-сервера, затем используете Nmap для сканирования открытых портов и идентификации запущенных служб. Наконец, вы задокументируете свои результаты в отчете.
LabWireshark
Анализ PCAP-файлов с помощью tcpdump

Анализ PCAP-файлов с помощью tcpdump

В этом задании вы выступите в роли аналитика по безопасности, расследующего потенциальный взлом. Используйте tcpdump для анализа зашумленного PCAP-файла, выявления злоумышленника и извлечения украденных учетных данных.
ChallengeWireshark
Berkeley Packet Filters (BPF)

Berkeley Packet Filters (BPF)

В этой лабораторной работе вы освоите Berkeley Packet Filters (BPF) для точечной изоляции сетевого трафика с помощью tcpdump. Вы научитесь составлять фильтры на основе конкретных IP-адресов, подсетей и портов.
LabWireshark
Инспекция содержимого пакетов

Инспекция содержимого пакетов

В этой лабораторной работе вы выйдете за рамки анализа заголовков сетевых пакетов и научитесь исследовать фактические данные полезной нагрузки с помощью tcpdump. Вы освоите использование флагов форматирования в шестнадцатеричном (hex) и ASCII-виде для ручного чтения и извлечения незашифрованного трафика прикладного уровня.
LabWireshark
Сетевые интерфейсы и базовый захват трафика

Сетевые интерфейсы и базовый захват трафика

В этой лабораторной работе вы изучите основы анализа сетевого трафика с помощью консольного анализатора пакетов tcpdump в Linux. Вы научитесь определять сетевые интерфейсы, захватывать «живой» трафик и управлять объемом захватываемых данных, чтобы понять принципы передачи информации в сети.
LabWireshark
Управление файлами PCAP

Управление файлами PCAP

В этой лабораторной работе вы освоите ключевые навыки цифровой криминалистики: сохранение сетевого трафика в файлы PCAP, их последующий анализ в автономном режиме с помощью tcpdump и применение фильтров для ретроспективного расследования сетевых событий.
LabWireshark
Автоматизированный анализ трафика

Автоматизированный анализ трафика

В этом задании вы выступите в роли специалиста по поиску угроз (Threat Hunter). Используя дамп сетевого трафика с признаками активности вредоносного ПО, примените tshark для извлечения DNS-запросов, определения домена C2-сервера и получения вредоносного HTTP URI.
ChallengeWireshark
Извлечение полей и форматирование данных

Извлечение полей и форматирование данных

В этой лабораторной работе вы научитесь анализировать сетевой трафик для автоматизированной обработки. Вы настроите вывод tshark для извлечения конкретных полей протоколов и их форматирования в виде структурированных данных, разделенных запятыми (CSV).
LabWireshark
Отслеживание сетевых потоков

Отслеживание сетевых потоков

В этой лабораторной работе вы научитесь восстанавливать фрагментированные сетевые диалоги с помощью tshark. Отслеживая полные TCP-потоки, вы сможете собрать пакеты воедино и просмотреть всё взаимодействие целиком.
LabWireshark
Введение в Tshark

Введение в Tshark

В этой лабораторной работе вы познакомитесь с tshark — мощным аналогом Wireshark для командной строки. Вы научитесь захватывать сетевой трафик и применять фильтры отображения, которые «понимают» структуру протоколов, таких как HTTP и DNS.
LabWireshark
Расследование пакетов и формирование оповещения

Расследование пакетов и формирование оповещения

В этом задании вам предстоит расследовать подозрительную сетевую активность: перехватить трафик, восстановить вредоносную сессию, извлечь индикаторы и подготовить отчет для аналитика.
ChallengeWireshark