Tutorial do artykułu Analiza ruchu w sieci


Niniejszy dokument jest tutorialem do artykułu Analiza ruchu w sieci (magazyn hakin9, numer 4/2006). Podczas wykonywania opisanych ćwiczeń dowiesz się, jak analizować ruch sieciowy i wykrywać próby ataku.

Ćwiczenie wykonamy na komputerze zabootowanym z hakin9.live.

dalej >>>


Analiza ręczna
(01) Będziemy analizować trzy pliki zawierające zrzucony (...)
(02) Obejrzyj pliki sample_1.pcap, sample_2.pcap i sample_3.pcap w etherealu (...)
(03) Szczególnie uważnie przyjrzyj się plikowi (...)
(04) Czy w ruchu zapisanym w pliku sample_2.pcap (...)
(05) Przeanalizuj odnalezioną sesję FTP (...)
(06) Teraz w analogiczny sposób przyjrzyj się (...)
(07) Obejrzyj w etherealu ruch zarejestrowany w pliku sample_3.pcap (...)
(08) W sample_3.pcap zarejestrowane są dwie sesje FTP (...)
(09) Przyjrzyj się żądaniom HTTP (...)
(10) Jak widzisz, pierwsze z analizowanych żądań HTTP (...)

Analiza zautomatyzowana
(11) A teraz spróbuj przeprowadzić podobną analizę w sposób automatyczny (...)