Pcap — различия между версиями

Материал из InformationSecurity WIKI
Перейти к: навигация, поиск
(Новая страница: «Сетевой дамп чаще всего предоставляется как .pcap или .pcapng файл. Открыть его можно с помощь…»)
 
м
Строка 1: Строка 1:
 
Сетевой дамп чаще всего предоставляется как .pcap или .pcapng файл.
 
Сетевой дамп чаще всего предоставляется как .pcap или .pcapng файл.
 +
 
Открыть его можно с помощью следующих программ:
 
Открыть его можно с помощью следующих программ:
  
1.Wireshark
+
* Wireshark
2.CocoaPacketAnalyser
+
* CocoaPacketAnalyser
3.Scapy(библиотека python)
+
* Scapy(библиотека python)
 +
 
 +
Рассмотрим классификацию тасков на анализирование сетевого дампа.
 +
 
 +
Для начала разделим все задания по количеству пакетов.
 +
 
 +
=Несколько пакетов (не более 20)=
 +
 
 +
Данные таски сводятся к примитивны вещам, рассмотрим самые популярные.
 +
 
 +
==Один пакет==
 +
 
 +
Обычно требуется повторить отсылку пакета
 +
 
 +
 
 +
 
 +
 
  
Рассмотрим классификацию тасков на анализирование сетевого дампа.
+
==Множество пакетов==
 +
Для примера

Версия 19:53, 27 мая 2016

Сетевой дамп чаще всего предоставляется как .pcap или .pcapng файл.

Открыть его можно с помощью следующих программ:

  • Wireshark
  • CocoaPacketAnalyser
  • Scapy(библиотека python)

Рассмотрим классификацию тасков на анализирование сетевого дампа.

Для начала разделим все задания по количеству пакетов.

Несколько пакетов (не более 20)

Данные таски сводятся к примитивны вещам, рассмотрим самые популярные.

Один пакет

Обычно требуется повторить отсылку пакета



Множество пакетов

Для примера