Wireshark 练习题

通过一系列动手实践的 Wireshark 练习,提升您的网络分析技能。这些实用的挑战旨在测试和提高您在数据包捕获、过滤和协议分析方面的熟练程度。每个练习都呈现一个真实的场景,提供机会将所学知识应用于网络故障排除、安全分析和性能监控。通过这些实验,您将获得使用全球领先的网络协议分析器的实践经验。

使用 Nmap 扫描和记录网络服务

使用 Nmap 扫描和记录网络服务

在本实验中,您将学习如何使用 Nmap 扫描和记录网络服务。您将首先设置一个 Web 服务器,然后使用 Nmap 扫描开放端口并识别正在运行的服务。最后,您将在报告中记录您的发现。
LabWireshark
使用 tcpdump 分析 PCAP 文件

使用 tcpdump 分析 PCAP 文件

在本挑战中,你将扮演一名安全分析师,调查一起潜在的安全漏洞。使用 tcpdump 分析一个包含大量干扰信息的 PCAP 文件,识别攻击者并提取被窃取的凭据。
ChallengeWireshark
Berkeley 数据包过滤器 (BPF)

Berkeley 数据包过滤器 (BPF)

在本实验中,你将掌握 Berkeley 数据包过滤器 (BPF),学会使用 tcpdump 精准隔离网络流量。你将学习如何根据特定的 IP 地址、子网和端口编写过滤规则。
LabWireshark
检查数据包内容

检查数据包内容

在本实验中,你将超越网络数据包头,学习如何使用 tcpdump 检查实际的负载数据。你将利用十六进制和 ASCII 输出格式化标志,手动读取并提取未加密的应用层流量。
LabWireshark
网络接口与基础抓包

网络接口与基础抓包

在本实验中,你将学习如何使用 Linux 下的命令行数据包分析工具 tcpdump 进行网络流量分析。你将练习识别网络接口、捕获实时原始流量,并管理捕获长度,从而理解数据在网络中的基本流动方式。
LabWireshark
PCAP 文件管理

PCAP 文件管理

在本实验中,你将学习数字取证的核心技能,包括将实时网络流量捕获并保存为 PCAP 文件,使用 tcpdump 读取这些文件进行离线分析,以及应用过滤器对网络事件进行回溯调查。
LabWireshark
自动化流量分析

自动化流量分析

在本挑战中,你将扮演一名威胁猎人。给定一个包含恶意软件活动的抓包文件,使用 tshark 提取 DNS 查询记录,定位命令与控制(C2)域名,并提取恶意 HTTP URI。
ChallengeWireshark
提取字段与格式化

提取字段与格式化

在本实验中,你将学习如何解析网络流量以进行自动化分析。你将自定义 tshark 的输出,提取特定的协议字段,并将其格式化为整洁的逗号分隔值(CSV)。
LabWireshark
追踪网络流

追踪网络流

在本实验中,你将学习如何使用 tshark 重构碎片化的网络会话。通过追踪完整的 TCP 流,你将能够把数据包重新拼接起来,并查看完整的交互过程。
LabWireshark
Tshark 入门

Tshark 入门

在本实验中,你将探索 tshark,它是 Wireshark 强大的命令行版本。你将学习如何捕获流量,并应用能够识别 HTTP 和 DNS 等协议结构的显示过滤器。
LabWireshark
数据包到警报的调查

数据包到警报的调查

在本挑战中,你将通过捕获流量、重构恶意会话、提取指标并准备分析师警报,来调查可疑的网络活动。
ChallengeWireshark