在 OIDA 方法(观察、识别、剖析、分析)中,识别阶段对于在捕获的网络流量中精确定位相关数据至关重要。本文重点介绍如何在这一关键步骤中有效使用 Wireshark 和 Profitap 的 IOTA。
OIDA方法系列文章主要包含四个部分,分别是观察、识别、剖析和分析。本文是该系列的第二部分——学会识别。
一、Wireshark:深入研究相关对话
Wireshark 提供了几种功能强大的工具,用于识别重要的流量模式和对话。
(一)对话框(Conversations dialog)
对话框是识别网络端点之间通信模式的重要工具。
- 访问对话框: 统计 > 对话(Statistics > Conversations)
- 查看按各种标准(字节、数据包、持续时间)排序的对话
- 右键单击会话,将其用作显示过滤器