آموزش با استفاده از ابزارهای خط فرمان Wireshark

Using Wireshark Command Line Tools

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: بعضی کارها همیشه در خط فرمان سریعتر و انعطاف پذیرتر هستند ، در حالی که بعضی از کارها فقط در آنجا قابل انجام است. Wireshark تفاوتی ندارد. شما یاد خواهید گرفت که چگونه از ابزارهای خط فرمان Wireshark مانند tshark ، dumpcap ، editcap و mergecap استفاده کنید. بسته ها اغلب به عنوان منبع نهایی حقیقت شبکه رایانه ای شناخته می شوند. مهندسین امنیتی به آنها نیاز دارند تا تهدیدات امنیتی یا نقض سریع را بررسی و مدیریت کنند. مهندسان شبکه قبل از اینکه تجربه کاربر تحت تأثیر قرار گیرد ، از آنها می خواهند که به دلیل اصلی یک مسئله پی ببرند. مهندسان نرم افزار از آنها می خواهند تا زمان پاسخ را در شبکه های با سرعت متغیر اندازه گیری کنند تا تایمرها را درون کد تنظیم کنند. در این دوره ، با استفاده از ابزارهای خط فرمان Wireshark ، یاد می گیرید که از tshark ، dumpcap ، editcap و mergecap برای ضبط ، فیلتر ، تبدیل و تجزیه و تحلیل بسته هایی که در سراسر شبکه پرواز می کنند استفاده کنید. ابتدا ، پیکربندی یک ماشین ویندوز را برای داشتن ابزارهای Wireshark CLI در دستور PATH ، تعیین اینکه کدام ابزار برای ضبط بسته ها در یک سناریو مشخص بهترین است ، و تمایز بین فیلترهای ضبط و نمایشگر ، و کاوش مثالها با استفاده از نحو فیلتر را جستجو خواهید کرد. در ادامه صدها فایل pcap را در یک فایل واحد ترکیب کرده و فقط بسته های لازم برای پاسخگویی به بلیط مشکل یا ورود به سیستم را استخراج می کنید. سرانجام ، شما یاد خواهید گرفت که چگونه بسته ها را با استفاده از آمار ، از جمله نحوه تعیین مکان مکالمه TCP یا مکالمه IPv4 ، شناسایی ازدحام شبکه یا تهدید امنیتی ، تجزیه و تحلیل کنید. پس از اتمام این دوره ، مهارت و دانش ابزارهای Wireshark Command Line مورد نیاز برای ضبط و فیلتر کردن بسته ها ، و همچنین تبدیل و تجزیه و تحلیل فایل های ضبط بسته (pcaps) را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

گرفتن بسته ها با استفاده از Dumpcap و Tshark Capturing Packets Using Dumpcap and Tshark

  • مقدمه Introduction

  • نحوه و کجا گرفتن How and Where to Capture

  • خط فرمان گرفتن Command Line Capture

  • نسخه ی نمایشی: با استفاده از Dumpcap Demo: Using Dumpcap

  • نسخه ی نمایشی: با استفاده از Tshark Demo: Using Tshark

  • خلاصه Summary

فیلتر کردن بسته ها با استفاده از Dumpcap ، Tshark و Editcap Filtering Packets Using Dumpcap, Tshark, and Editcap

  • فیلترهای در مقابل نمایشگر را بگیرید Capture Versus Display Filters

  • مقایسه نحو Syntax Comparison

  • اپراتورهای فیلتر Filter Operators

  • مقایسه فیلترها Filter Comparisons

  • نسخه ی نمایشی: فیلتر با Editcap Demo: Filtering with Editcap

  • نسخه ی نمایشی: فیلتر کردن با Dumpcap Demo: Filtering with Dumpcap

  • نسخه ی نمایشی: فیلتر کردن با Tshark Demo: Filtering with Tshark

  • خلاصه Summary

مدیریت Pcap ها با استفاده از Editcap و Mergecap Managing Pcaps Using Editcap and Mergecap

  • اصلاح Pcap ها با Editcap و ادغام Pcap ها با Mergecap Modifying Pcaps with Editcap and Merging Pcaps with Mergecap

  • نسخه ی نمایشی: استفاده از Snaplen در Editcap Demo: Using Snaplen in Editcap

  • نسخه ی نمایشی: با استفاده از Mergecap Demo: Using Mergecap

  • نسخه ی نمایشی: حذف بسته های تکراری با Editcap Demo: Removing Duplicate Packets with Editcap

  • خلاصه Summary

تجزیه و تحلیل Pcaps با استفاده از Tshark Analyzing Pcaps Using Tshark

  • تجزیه و تحلیل Pcaps با Tshark Analyzing Pcaps with Tshark

  • نسخه ی نمایشی: ترافیک شرکت ، مشکلات DNS و زمان پاسخ Demo: Corporate Traffic, DNS Issues, and Response Times

  • خلاصه Summary

نمایش نظرات

آموزش با استفاده از ابزارهای خط فرمان Wireshark
جزییات دوره
1h 50m
23
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Betty DuBois
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Betty DuBois Betty DuBois

بتی DuBois رئیس کارآگاه برای کارآگاهان بسته ، یک شرکت مشاوره و آموزش عملکرد شبکه مستقر در آتلانتا ، GA است. او از سال 1997 مشغول حل رمز و رازهایی بوده است. او با طیف وسیعی از راه حل های سخت افزاری و نرم افزاری ضبط بسته ها ، داده های مناسب را در مکان مناسب و در زمان مناسب برای یافتن مقصر واقعی ثبت می کند. بتی هر سال علاقه خود را به بسته ها به عنوان مجری در SharkFest the Wireshark Developer and User Convention ابراز می کند و در جامعه Wireshark فعال است. استفاده از بسته ها برای حل جرایم علیه شبکه و برنامه ها علاقه او است. فراگیری همان کار به دیگران فراخوانی اوست.