首页 > 其他分享 >流量分析

流量分析

时间:2023-09-23 15:44:59浏览次数:28  
标签:分析 http ip contains tcp xx 流量 80

wireshark过滤器

1.过滤ip地址

ip.src==x.x.x.x or ip.dst==x.x.x.x或者ip.addr==x.x.x.x

2.过滤端口

tcp.port==80 or udp.port==80

tcp.dstport==80  //只显tcp协议且目的端口为80

tcp.srcport==80  //只显udp协议且源端口为80

tcp.port>=1 and tcp.port<=80   //tcp协议的1到80端口

3.过滤协议

tcp/udp/arp/icmp/http/ftp/dns....

4.过滤MAC

eth.dst==xx:xx:xx:xx:xx:xx //过滤目标MAC

5.包长度过滤

udp.length==26  //这个长度是指udp本身固定长度8加上数据的和

tcp.len>=7  //指的是数据包不包括tcp本身

ip.len==94 //从ip本身到最后

frame.len==119 

6.http模式过滤(最常见)

http.request.method==GET

http.request.method==POST

http.request.uri=="/img/logo-edu.gif"

http contains "GET"

http contains "HTTP/1."

http.request.method=="GET" && http contains "flag"

http contains "flag"

http contains "key"

tcp contains "flag"

wireshark的基本使用

查看流量组成:在工具栏点击统计,再点击协议分级,可以看到该数据包的流量组成

追踪流:点击一条记录,右键可以选择追踪流。可以检测完整的访问记录

常见http流关键信息

1.html中直接包含重要信息

2.上传或下载文件内容,通常包含文件名,hash值等重要信息。通常用POST请求上传

3.一句话木马,POST请求,内容包含eval,内容使用base64加密

提取文件

1.自动提取某些协议传输的文件内容(HTTP,TFTP等)

工具栏选择文件,导出对象

2.手动提取文件内容

选中想要保存的流,右键,导出分组字节流

无限流量包跑密码

aircrack-ng工具进行wifi密码破解

1.检查cap包

aircrack-ng xxx.cap

2.跑字典破解wifi密码

aircrack-ng xxx.cap -w password.txt

USB流量分析

键盘敲击,鼠标移动与点击,存储设备的明文传输通信,usb无线网卡网络传输内容

数据提取方法:文件->导出分组解析结果->保存为.csv

或者使用wireshark的命令行工具tshark

tshark -r usb1.pcap(导入的文件) -T fields -e usb.capdata > usbdata.txt(导出的文件名)

HTTPS流量包分析

https的流量是经过TLS加密的,需要导入key才能看到原始http流

导入: 编辑->首选项->protocols->ssl->EditRSA keys list

怎么判断是https:看到443端口,或者有TLS流量

标签:分析,http,ip,contains,tcp,xx,流量,80
From: https://www.cnblogs.com/dg05/p/17683683.html

相关文章

  • 全面分析 Vue 的 computed 和 watch 的区别
    全面分析Vue的computed和watch的区别 一、computed介绍computed用来监控自己定义的变量,该变量在data内没有声明,直接在computed里面定义,页面上可直接使用。//基础使用{{msg}}<inputv-model="name"/>//计算属性computed:{msg:function(){retur......
  • 【算法】算法性能分析
    1时间复杂度1.1知识点时间复杂度是一个函数,它定性描述该算法的运行时间。通常会估算算法的操作单元数量来代表程序消耗的时间。假设算法的问题规模为n,那么操作单元数量便用函数f(n)来表示,随着数据规模n的增大,算法执行时间的增长率和f(n)的增长率相同,这称作为算法的渐近时间复......
  • Kubernetes中的容器网络流量管理实践案例
    前言Kubernetes是一个流行的容器编排平台,它提供了许多功能,包括容器网络流量管理。在本文中,我们将深入探讨Kubernetes中的容器网络流量管理实践案例。容器网络流量管理Kubernetes中的容器网络流量管理是一个非常重要的功能,它可以帮助我们管理容器之间的通信。在Kubernetes中,每个......
  • 框架分析(6)-Ruby on Rails
    (框架分析(6)-RubyonRails)专栏介绍link主要对目前市面上常见的框架进行分析和总结,希望有兴趣的小伙伴们可以看一下,会持续更新的。希望各位可以监督我,我们一起学习进步。RubyonRailsRubyonRails(简称Rails)是一种使用Ruby编程语言开发的开源Web应用程序框架。它遵循MVC(Mode......
  • 卡尔曼滤波发散原因、解决方案以及实测案例分析
    一、背景  2023年9月22日,今天本来开开心心搞测试,奈何雷达有了小情绪,之前能够稳定跟踪但今天不管如何测试对快速运动的行人都无法形成有效的跟踪,本来以为是SDK的问题(近两天测试换了一个新的SDK),换回去之后它也不行了。跟踪跟不上了,看着点云数据还可以,他就是跟不上。算法难搞哦,......
  • 使用qemu来dump虚拟机的内存,然后用crash来分析
    场景如果虚拟机没有开启kdump,或者卡死了,那么可以进入qemu的monitor模式将虚机的内存保存到文件中,然后使用crash工具进行分析。示例启动虚拟机,然后按ctrl+ac进入monitor,查看帮助(qemu)helpdump-guest-memorydump-guest-memory[-p][-d][-z|-l|-s|-w]filename[beginl......
  • [SpringSecurity5.6.2源码分析十三]:LogoutFilter
    前言• SpringSecurity默认提供了登录的页面以及登录的接口,与之对应的也提供了登出页和登出请求• 登出请求对应的过滤器是LogoutFilter• 登出页对应的是DefaultLogoutPageGeneratingFilter、1.LogoutConfigurer• LogoutConfigurer是LogoutFilter对应的配置类,先看其主要方法......
  • ESP8266串口WiFi模块的四大创新型应用领域分析
    ESP8266串口WiFi模块顾名思义,这是一款基于ESP8266方案的串口WiFi模块,可将用户的物理设备连接到WiFi无线网络上,进行互联网或局域网通信,实现联网功能。ESP8266串口WiFi模块是一种适用性强、应用范围广泛的WiFi模块。 ESP8266串口WiFi模块根据当前物联网市场发展趋势,ESP8266串口WiFi......
  • TSINGSEE视频AI智能分析技术:水泥厂安全生产智能监管解决方案
    一、方案背景随着人工智能技术的快速发展以及视频监控系统在全国范围内的迅速推进,基于AI视频智能分析技术的智能视频监控与智慧监管系统,也已经成为当前行业的发展趋势。在工业制造与工业生产领域,工厂对设备的巡检管理、维护维修、资产管理、安全运行管理等方面也提出了更高的监管......
  • 解决方案:TSINGSEE青犀+智能分析网关助力智慧仓储智能化监管
    为全面保障物流仓储的安全性与完整性,解决仓库管理难题,优化物流仓储方式,提升仓储效率,降低人工成本,旭帆科技推出智慧仓储AI+视频智能分析方案,利用物联网、大数据、云计算等技术,对仓储管理进行智能化改造、助力仓储转型升级。1、仓储设备智能化通过添加青犀AI智能分析算法,实现对......