Lessons wireshark fájlból

Ma megtanuljuk visszaállítani fájlokat át a hálózaton keresztül a forgalom dump.

Először is, nyitott képzés billenő készített FTP forgalmat. Nyisd meg a fájlt egy alapértelmezett, File -> Open.

Ez az, amit látunk. Ui Link letölteni a fájlt (2 MB), azt a fent megállapított, akkor használja a példát.

Lessons wireshark fájlból

Ha a jobb egérgombbal kattintva az első csomagot kapunk egy helyi menü, ahol ki akar választani Kövesd TCP Stream, azaz, hogy egyesítsék az egész ülés:

Lessons wireshark fájlból

Itt megjelenik egy ablak, amely megmutatja az összes FTP-parancsok és a válaszok, amelyek átmentek ezen az ülésen. Megjegyzés: a kiemelt területeket.

  1. Kéri a fájl méretét „OS Fingerpringing a ICMP.zip”. A szerver: 610 078 byte (miután ellenőriztük, hogy ki);
  2. Kéri a továbbítását a fájlt.

Lessons wireshark fájlból

Története FTP parancsok

Tehát, mi érdekli ezt a fájlt (mondjuk), így tisztítsa meg a szűrőt (ha nem üres), és lát egy szeméttelep. Itt a kiválasztott hely, ahol telt RETR parancs (file), majd - nyitott egy új ülésén a port FTP-DATA, azaz adatátvitel. Ha ezt a munkamenetet egy ismert áramköri (lásd. Fent).

Lessons wireshark fájlból

Adatgyűjtéshez ülés

Ott már malochitaemy lehetőség, néhány squiggles szöveg helyett. Amire szükségünk van, akkor tárolja az adatokat a RAW formátumú fájl.

Lessons wireshark fájlból

Mentsd el a fájlt

Ahogy a neve is adnak semmit. De emlékszünk a történelem parancsok eltelt ZIP-fájlt. Hívtam 1.zip és elhelyezni az asztalon. Akkor nem ugyanaz.

Lessons wireshark fájlból

Mentse a fájlt az asztalra

Most akkor nyissa meg a fájlt! Mint látható, ez egy igazi ZIP-fájl, amelynek belsejében más fájlokat. Nagyon is lehetséges, ugyanúgy visszaállítani az átviteli képek a HTTP-jelentés, a weboldalakat, HTML-kódot stb

Lessons wireshark fájlból

Remélhetőleg ez a tudás felhasználható javára Önnek. És most, az úton, figyeljen a méret a kapott fájlt. Pontosan ugyanaz, mint az értékek, és át a szerver byte.

További ebben a lerakó még néhány fájlátvitel, például PDF. Próbálja meg az összes adat visszaállításához ülés (FTP-DATA).

Ön is élvezheti:

Lessons wireshark fájlból
Lessons Wireshark: fájlból
Lessons wireshark fájlból
Küldetések admin # 4: lehallgatás jelszót WireShark
Lessons wireshark fájlból
Lessons Wireshark: visszaszámlálás a lerakó
Lessons wireshark fájlból
Lessons Wireshark: Packet Statisztika
Lessons wireshark fájlból
Lessons Wireshark: Nézzük a DNS-forgalom
Lessons wireshark fájlból
Megoldás Quest # 4: lehallgatás jelszót WireShark