CTF--Misc--流量分析

为什么需要流量分析?

网络流量包流转于各个环节,我们可以通过捕捉网络中流动的数据包,然后查看流量包内部的数据以及相关协议,流量分析、统计等等。
通常是包含流量数据的PCAP文件进行分析。

流量分析需要掌握的基本知识:

1.分析流量包常用过滤语法

一般情况下,捕捉到数据包可以通过过滤规则得到我们想要的有用的信息,也更好的方便我们进行查找关键信息,提高效率。
基础知识

TCP:只显示TCP协议的数据流
HTTP:只显示HTTP协议的数据流
ICMP:只显示ICMP协议的数据流
ARP:只显示ARP协议的数据流
DNS:显示DNS协议的数据流
FTP: 只显示FTP协议的数据流

常用过滤法则:
直接在过滤器栏即Filter中输入过滤式
IP过滤、HTTP过滤、端口过滤

ip.addr == ip号  #显示与该ip号有关的数据流
http.request 
http contains “字符串”   #显示包含某字符串(比较常用)
tcp.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值