Находим в параметрах TCP поле [stream index], создаем (правой кнопкой) столбец. Это видео подтвердило то, что я "открыл" сам. Потому констатирую, что прекращаю смотреть все подряд, посольку вышел на уровень уверенного чайника Wireshark.
В iPython мои (черновики) упражнения с Python, в разделе "Mining" собраны материалы по R, Rapid Miner, Weka, Gate..., в "Projects" фрагменты старых и заготовки для новых исследований... записано для себя, открыто для всех...
Показаны сообщения с ярлыком wireshark. Показать все сообщения
Показаны сообщения с ярлыком wireshark. Показать все сообщения
пятница, 12 сентября 2014 г.
четверг, 11 сентября 2014 г.
Wireshark tcp.hdr_len<27 в дайтаграмме переговоров о соединении - это плохо!
В этом видео показано, как использовать фильтр tcp.hdr_len<27&&tcp.flags.syn ==1. Запомним подход - фильтровать можно и по длине фрагмента, заголовка..., после этого видео я пошел искать книги по WireShark, где были бы собраны такие примеры...
суббота, 6 сентября 2014 г.
В Wireshark cуществует опция "Allow subdissector to reassemble TCP streams", она помогает оценить длительность HTTP загрузки
Как осуществляется инкапсуляция, когда HTML страничка "длинная"? Её, естественно разбивают на фрагменты, каждый из фрагментов затем запихивают в область данных TCP контейнера. Здесь короткие видеоролике о том, как построить график длительностей загрузок
Два примера использования Regex в Wireshark из видеоролика
В видео "Use Regex to Filter for a Group of Phrases" объясняется, что в строке фильтра можно использовать регулярные выражения типа http.request.uri matches "(attachment|tar|exe|zip)"
Ограничиваем область поиска и задаем фильтр...
Ограничиваем область поиска и задаем фильтр...
пятница, 5 сентября 2014 г.
Data в Sequre Sockets Layer - это всегда подозрительно, Wireshark Protocol Hierarchy Statistics
Посмотрел видео, добавил сюда еще и текст и картинку из моего компьютера. Видео надо будет просмотреть еще раз, там есть упоминания о том, что это за ""Data"...
Data в протоколе TCP являются подозрительными. Откроем Statistics -> Protocol Hierarchy, отфильтруем, при клике правой кнопкой по строчке открывается контекстное меню... потом снова откроем...
Диагностируем ошибки TCP по этим видео... Потом пытаемся понять, что за ошибки имела в виду Laura Chappell
Здесь я заготовил два видео с текстом "Create the "Golden Graph", "Find TCP Problems Fast ..." in Wireshark (Correlate Low Bandwidth with TCP Errors)". Хочу выяснить, что автор считает "TCP Errors". Оказывается, их можно скопировать из "Coloring Rules" ... В итоговый график включить обычный TCP и отфильтрованый... и использовать логарифмический масштаб, как на картинке из видео1...
А из второго видео пытаемся понять, что это за фильтр: tcp.analysis.flags && !tcp.analysis.window_update
А из второго видео пытаемся понять, что это за фильтр: tcp.analysis.flags && !tcp.analysis.window_update
четверг, 4 сентября 2014 г.
Как оценить TTL (TCP Options) задержку ответа... видео о TimeStsmps в Wireshark
Квадратные скобки, например [Time since first frame in this TCP stream: 0.073505000 seconds] в раздела TCP wireshark означают, что это не стандартный параметр протокола TCP, а интерпретация Wireshark.
Здесь в 7-минутном ролике @laurachappell показывает, как добавить два варианта столбцов Timestamps в общую таблицу. А во втором фрейме TCP Extensions for High Performance rfc1323
Здесь в 7-минутном ролике @laurachappell показывает, как добавить два варианта столбцов Timestamps в общую таблицу. А во втором фрейме TCP Extensions for High Performance rfc1323
воскресенье, 31 августа 2014 г.
Ссылки на RawCap и Powershell script чтобы отслеживать localhost (127.0.0.1) в Wireshark
Перехватчик процессов GTK+ не отслеживает localhost (127.0.0.1)Как преодолеть этот недостаток wireshark? Я использовал RawCap ... но есть еще способ "Powershell script to enable windows to capture localhost traffic in wireshark" Я здесь на всякий случай скопировал код из этого блога
пятница, 29 августа 2014 г.
Видеоуроки по меню Statistics Wireshark и ссылки на две подборки (8+13) видеоуроков
Здесь три часовых ролика, ссылки на подборки вилдео, ссылки на разные ресурсы, среди которых и Wireshark filter syntax and reference, и КОМПЬЮТЕРНЫЕ СЕТИ
среда, 27 августа 2014 г.
Копия статьи "Фильтры захвата ...tcpdump, Wireshark, Paketyze
Здесь просто тупая копия статьи с Хабра. Статья хорошая, в оригинале есть еще опрос и комментарии
вторник, 26 августа 2014 г.
Wiki, developer`s guide, первые подборки видео и отборные статьи для практикумов по WireShark
Очень понравилась статья "Wireshark — приручение акулы". Здесь просто ссылка на нее и несколько видео, которые я посмотрел до этого. Потом я нашел подборки на статей Хабре... "Первые несколько миллисекунд HTTPS соединения", "EFF рекомендует сниффер против нечестных провайдеров", "Фильтры захвата для сетевых анализаторов (tcpdump, Wireshark, Paketyzer)", потом обнаружил wiki Wireshark. А там, например, Wireshark Loopback capture setup
понедельник, 25 августа 2014 г.
RawCap - может захватывать 127.0.0.1, Proxy/spider tool suites, sequrity tools - ссылки на обзоры
Здесь ссылки на снифферы и обзоры. Задавшись вопросом о том, что мне нужны инструменты для просмотра http заголовков, я начал пробовать Telnet... понял, что надо понимать и заголовки tcp, ip, ethernet... Вспомнил про книгу "Технологии защиты информации в интернете" Попытался найти ее электронную версию, не нашел сразу... но нашел потом (см. более поздние посты).
суббота, 14 июня 2014 г.
О модели OSI и стеке протоколов TCP/IP... Все ссылки на rfc собраны здесь
В 2002г. я купил книгу "Технологии защиты информации....". Пришлось перечитать... Семиуровневая модель OSI - это красиво. Она легка и понятна, если поиграть с WireShark. Но задачка о http-заголовках к прокси-серверу будет решена позже. Зато здесь картинки к TCP, IP... и видео про WireShark
четверг, 8 мая 2014 г.
Коммментарии к видео "Telnet client and server demonstration in Windows Vista and XP"
Решил освоить Telnet под Windows. Обнаружил помимо клиента еще и сервер. В 9-минутном видео показаны процессы установки и активации службы Server. Мониторинг подключения клиента к серверу (два компьютера в локальной сети с помощью Wireshark.
воскресенье, 4 мая 2014 г.
Видео про sockets Python c WireShark и Scapy
Запсиси при просмотре 60-минутного видео. Месяц назад мне понравилось видео для хакеров про сокеты. Этот пост - продолжение поста, в который я загрузил код сервера и клиента. Я вернулся к этому практикуму после того, как прочитал про объект "Socket"...
В конце ролика отличные примеры работы со Scapy.
В конце ролика отличные примеры работы со Scapy.
Подписаться на:
Сообщения (Atom)