Amaliy mashg’ulot Snort hujumini aniq


Download 0.67 Mb.
bet14/15
Sana18.06.2023
Hajmi0.67 Mb.
#1563619
1   ...   7   8   9   10   11   12   13   14   15
Bog'liq
Tahdid razvedkasi amaliy

Fayl tarkibi *****lar:

Fayl ichida snort. conf kalit so'zidan foydalanib qoidalarni biriktirishingiz mumkin o'z ichiga oladi .

Buyruqning bajarilishi natijasi:


Ko'rinib turibdiki, Snort "xavfli" saytga kirishga urinish qayd etgan.


8-amaliy mashgulot

Wireshark, tarmoqdagi paketlarni olish va tahlil qilish uchun dastur

Wireshark protokol analizatoridir tarmoq bepul dunyoda eng muhim va eng ko'p ishlatiladigan, "Ethereal", "Wireshark" nomi bilan tanilgan tarmoqni tahlil qilish va hal qilish uchun ishlatiladi, ushbu dastur qo'lga kiritilgan paketlarning

tarkibini o'qish imkoniyati bilan tarmoq ma'lumotlarini olish va ko'rish imkoniyatini beradi.

Wireshark sizning tarmog'ingizda nimalar bo'layotganini mikroskopik darajada ko'rish imkonini beradi va amalda standart hisoblanadi (va ko'pincha de-yure) ko'plab tijorat va notijorat kompaniyalarda, davlat idoralarida va ta'lim muassasalarida.

Wireshark-ning rivojlanishi butun dunyo bo'ylab tarmoq mutaxassislarining ixtiyoriy hissalari tufayli rivojlanib bormoqda va Gerald Kombs tomonidan 1998 yilda boshlangan loyihaning davomi hisoblanadi.

Indeks1 Wireshark haqida
2 Wireshark-ni Ubuntu va derivativlarga qanday o'rnatish mumkin? Wireshark haqida

Wireshark ko'pgina Unix va mos keladigan operatsion tizimlarda ishlaydijumladan Linux, Microsoft Windows, Solaris, FreeBSD, NetBSD, OpenBSD, Android va Mac OS X.

Ushbu dastur U yuzlab protokollardan ma'lumotlarni sharhlashda yordam beradigan, ishlatish uchun qulay interfeysga ega har xil turdagi yirik tarmoqlarda.

Ushbu ma'lumotlar paketlarini real vaqtda ko'rish yoki oflayn rejimda tahlil qilish mumkin, CAP va ERF kabi o'nlab yozib olish / izlash fayllari formatlari bilan.

O'rnatilgan parolni hal qilish vositalari sizga WEP va WPA / WPA2 kabi har xil mashhur protokollar uchun shifrlangan paketlarni ko'rishga imkon


beradi. Wireshark quyidagilarni o'z ichiga olgan boy xususiyatlar to'plamiga ega:

 Har doim qo'shimcha qo'shilgan holda yuzlab protokollarni chuqur tekshirish


 Jonli suratga olish va oflayn tahlil
 Standart uch panelli paket navigatori

 O'zaro faoliyat platforma - Windows, Linux, macOS, Solaris, FreeBSD, NetBSD va boshqalarda ishlaydi


 Olingan tarmoq ma'lumotlarini GUI orqali yoki TTY rejimida TShark yordam dasturi yordamida ko'rib chiqish mumkin
 Sanoatdagi eng kuchli displey filtrlari.  Boy VoIP tahlillari
 Ko'p turli xil fayl formatlarini o'qish / yozish: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (siqilgan va siqilmagan), Sniffer® Pro va NetXray®, Network Instruments Observer , NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN analizatori, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Time Up Visual, WildPackets EtherPeek / TokenPeek / AiroPeek va boshqalar.
 Gzip-ning siqilgan yozib olish fayllarini tezda ochish mumkin
 Jonli ma'lumotlarni Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI va boshqalardan o'qish mumkin (platformangizga qarab)
 IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP va WPA / WPA2 kabi ko'plab protokollar uchun parolni hal qilishni qo'llab-quvvatlash
 Bo'yash qoidalari tez va intuitiv tahlil qilish uchun paketlar ro'yxatiga qo'llanilishi mumkin
 Chiqish XML, PostScript®, CSV yoki oddiy matnga eksport qilinishi mumkin




Download 0.67 Mb.

Do'stlaringiz bilan baham:
1   ...   7   8   9   10   11   12   13   14   15




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling