نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
بعضی کارها همیشه در خط فرمان سریعتر و انعطاف پذیرتر هستند ، در حالی که بعضی از کارها فقط در آنجا قابل انجام است. Wireshark تفاوتی ندارد. شما یاد خواهید گرفت که چگونه از ابزارهای خط فرمان Wireshark مانند tshark ، dumpcap ، editcap و mergecap استفاده کنید. بسته ها اغلب به عنوان منبع نهایی حقیقت شبکه رایانه ای شناخته می شوند. مهندسین امنیتی به آنها نیاز دارند تا تهدیدات امنیتی یا نقض سریع را بررسی و مدیریت کنند. مهندسان شبکه قبل از اینکه تجربه کاربر تحت تأثیر قرار گیرد ، از آنها می خواهند که به دلیل اصلی یک مسئله پی ببرند. مهندسان نرم افزار از آنها می خواهند تا زمان پاسخ را در شبکه های با سرعت متغیر اندازه گیری کنند تا تایمرها را درون کد تنظیم کنند. در این دوره ، با استفاده از ابزارهای خط فرمان Wireshark ، یاد می گیرید که از tshark ، dumpcap ، editcap و mergecap برای ضبط ، فیلتر ، تبدیل و تجزیه و تحلیل بسته هایی که در سراسر شبکه پرواز می کنند استفاده کنید. ابتدا ، پیکربندی یک ماشین ویندوز را برای داشتن ابزارهای Wireshark CLI در دستور PATH ، تعیین اینکه کدام ابزار برای ضبط بسته ها در یک سناریو مشخص بهترین است ، و تمایز بین فیلترهای ضبط و نمایشگر ، و کاوش مثالها با استفاده از نحو فیلتر را جستجو خواهید کرد. در ادامه صدها فایل pcap را در یک فایل واحد ترکیب کرده و فقط بسته های لازم برای پاسخگویی به بلیط مشکل یا ورود به سیستم را استخراج می کنید. سرانجام ، شما یاد خواهید گرفت که چگونه بسته ها را با استفاده از آمار ، از جمله نحوه تعیین مکان مکالمه TCP یا مکالمه IPv4 ، شناسایی ازدحام شبکه یا تهدید امنیتی ، تجزیه و تحلیل کنید. پس از اتمام این دوره ، مهارت و دانش ابزارهای Wireshark Command Line مورد نیاز برای ضبط و فیلتر کردن بسته ها ، و همچنین تبدیل و تجزیه و تحلیل فایل های ضبط بسته (pcaps) را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
گرفتن بسته ها با استفاده از Dumpcap و Tshark
Capturing Packets Using Dumpcap and Tshark
-
مقدمه
Introduction
-
نحوه و کجا گرفتن
How and Where to Capture
-
خط فرمان گرفتن
Command Line Capture
-
نسخه ی نمایشی: با استفاده از Dumpcap
Demo: Using Dumpcap
-
نسخه ی نمایشی: با استفاده از Tshark
Demo: Using Tshark
-
خلاصه
Summary
فیلتر کردن بسته ها با استفاده از Dumpcap ، Tshark و Editcap
Filtering Packets Using Dumpcap, Tshark, and Editcap
-
فیلترهای در مقابل نمایشگر را بگیرید
Capture Versus Display Filters
-
مقایسه نحو
Syntax Comparison
-
اپراتورهای فیلتر
Filter Operators
-
مقایسه فیلترها
Filter Comparisons
-
نسخه ی نمایشی: فیلتر با Editcap
Demo: Filtering with Editcap
-
نسخه ی نمایشی: فیلتر کردن با Dumpcap
Demo: Filtering with Dumpcap
-
نسخه ی نمایشی: فیلتر کردن با Tshark
Demo: Filtering with Tshark
-
خلاصه
Summary
مدیریت Pcap ها با استفاده از Editcap و Mergecap
Managing Pcaps Using Editcap and Mergecap
-
اصلاح Pcap ها با Editcap و ادغام Pcap ها با Mergecap
Modifying Pcaps with Editcap and Merging Pcaps with Mergecap
-
نسخه ی نمایشی: استفاده از Snaplen در Editcap
Demo: Using Snaplen in Editcap
-
نسخه ی نمایشی: با استفاده از Mergecap
Demo: Using Mergecap
-
نسخه ی نمایشی: حذف بسته های تکراری با Editcap
Demo: Removing Duplicate Packets with Editcap
-
خلاصه
Summary
تجزیه و تحلیل Pcaps با استفاده از Tshark
Analyzing Pcaps Using Tshark
-
تجزیه و تحلیل Pcaps با Tshark
Analyzing Pcaps with Tshark
-
نسخه ی نمایشی: ترافیک شرکت ، مشکلات DNS و زمان پاسخ
Demo: Corporate Traffic, DNS Issues, and Response Times
-
خلاصه
Summary
نمایش نظرات