Wireshark Упражнения
Отточите навыки сетевого анализа с помощью сборника практических упражнений по Wireshark. Эти практические задания разработаны для проверки и улучшения ваших знаний в области захвата пакетов, фильтрации и анализа протоколов. Каждое упражнение представляет собой реальный сценарий, предоставляя возможность применить знания в устранении неполадок сети, анализе безопасности и мониторинге производительности. Проходите эти лабораторные работы, чтобы получить практический опыт работы с ведущим мировым анализатором сетевых протоколов.
Открыть категории
ВсеLinuxDevOpsКибербезопасностьDevOps EngineerCybersecurity EngineerDevSecOpsKali LinuxRed Hat Enterprise LinuxОбучение RHCSAОбучение RHCE in Enterprise LinuxОбучение LFCSShellGitDockerKubernetesОбучение CKAОбучение CKADОбучение CKSAnsibleОбучение RHCE in AnsibleJenkinsNmapWiresharkHydraCompTIAБаза данныхMySQLPostgreSQLRedisMongoDBSQLitePythonGolangJavaCC++Веб-разработкаНаука о данных
Использование Nmap для сканирования и документирования сетевых служб
В этой лабораторной работе вы узнаете, как использовать Nmap для сканирования и документирования сетевых служб. Вы начнете с настройки веб-сервера, затем используете Nmap для сканирования открытых портов и идентификации запущенных служб. Наконец, вы задокументируете свои результаты в отчете.
LabWireshark
Анализ PCAP-файлов с помощью tcpdump
В этом задании вы выступите в роли аналитика по безопасности, расследующего потенциальный взлом. Используйте tcpdump для анализа зашумленного PCAP-файла, выявления злоумышленника и извлечения украденных учетных данных.
ChallengeWireshark
Berkeley Packet Filters (BPF)
В этой лабораторной работе вы освоите Berkeley Packet Filters (BPF) для точечной изоляции сетевого трафика с помощью tcpdump. Вы научитесь составлять фильтры на основе конкретных IP-адресов, подсетей и портов.
LabWireshark
Инспекция содержимого пакетов
В этой лабораторной работе вы выйдете за рамки анализа заголовков сетевых пакетов и научитесь исследовать фактические данные полезной нагрузки с помощью tcpdump. Вы освоите использование флагов форматирования в шестнадцатеричном (hex) и ASCII-виде для ручного чтения и извлечения незашифрованного трафика прикладного уровня.
LabWireshark
Сетевые интерфейсы и базовый захват трафика
В этой лабораторной работе вы изучите основы анализа сетевого трафика с помощью консольного анализатора пакетов tcpdump в Linux. Вы научитесь определять сетевые интерфейсы, захватывать «живой» трафик и управлять объемом захватываемых данных, чтобы понять принципы передачи информации в сети.
LabWireshark
Управление файлами PCAP
В этой лабораторной работе вы освоите ключевые навыки цифровой криминалистики: сохранение сетевого трафика в файлы PCAP, их последующий анализ в автономном режиме с помощью tcpdump и применение фильтров для ретроспективного расследования сетевых событий.
LabWireshark
Автоматизированный анализ трафика
В этом задании вы выступите в роли специалиста по поиску угроз (Threat Hunter). Используя дамп сетевого трафика с признаками активности вредоносного ПО, примените tshark для извлечения DNS-запросов, определения домена C2-сервера и получения вредоносного HTTP URI.
ChallengeWireshark
Извлечение полей и форматирование данных
В этой лабораторной работе вы научитесь анализировать сетевой трафик для автоматизированной обработки. Вы настроите вывод tshark для извлечения конкретных полей протоколов и их форматирования в виде структурированных данных, разделенных запятыми (CSV).
LabWireshark
Отслеживание сетевых потоков
В этой лабораторной работе вы научитесь восстанавливать фрагментированные сетевые диалоги с помощью tshark. Отслеживая полные TCP-потоки, вы сможете собрать пакеты воедино и просмотреть всё взаимодействие целиком.
LabWireshark
Введение в Tshark
В этой лабораторной работе вы познакомитесь с tshark — мощным аналогом Wireshark для командной строки. Вы научитесь захватывать сетевой трафик и применять фильтры отображения, которые «понимают» структуру протоколов, таких как HTTP и DNS.
LabWireshark
Расследование пакетов и формирование оповещения
В этом задании вам предстоит расследовать подозрительную сетевую активность: перехватить трафик, восстановить вредоносную сессию, извлечь индикаторы и подготовить отчет для аналитика.
ChallengeWireshark