Kỹ thuật Thám sát Mạng, Quét Port và Đánh giá Lỗ hổng Bảo mật

1. Khảo sát Thông tin DNS và Địa chỉ IP Quá trình thu thập thông tin bắt đầu bằng việc truy vấn dữ liệu công khai về tên miền và địa chỉ IP. Các công cụ chính bao gồm WHOIS, dig, nslookup và traceroute. 1.1. Truy vấn Thông tin Tên miền Để xác định chủ sở hữu tên miền, lệnh whois được sử dụng. Lưu ý rằng lệnh này hoạt động hiệu quả nhất trên tên ...

Đăng vào ngày 9 tháng 7 lúc 04:44

Phân tích gói tin với Wireshark

Trang chủ Wireshark Bộ lọc hiển thị (Display Filter) Được sử dụng để thiết lập điều kiện lọc gói tin trong danh sách. Quy tắc biểu thức: 1. Cú pháp và ví dụ bộ lọc bắt gói - Loại (Type): host, net, port - Hướng (Dir): src, dst - Giao thức (Proto): ether, ip, tcp, udp, http, icmp, ftp - Toán tử logic: && (và), || (hoặc), ! (không) (1) Lọc ...

Đăng vào ngày 7 tháng 7 lúc 09:23

Cách đăng ký bộ phân tích giao thức trong Wireshark: Hàm proto_register

Trong kiến trúc mở rộng của Wireshark, việc đăng ký bộ phân tích (dissector) là bước thiết yếu để tích hợp hỗ trợ cho giao thức tùy chỉnh. Quá trình này không chỉ khai báo thông tin giao thức mà còn thiết lập cấu trúc hiển thị, định nghĩa trường dữ liệu và liên kết logic xử lý gói tin — tất cả đều xoay quanh nhóm hàm proto_register_*. Khởi tạo ...

Đăng vào ngày 20 tháng 6 lúc 06:07

EVE-ng và Wireshark: Hướng dẫn khắc phục lỗi tích hợp trên Windows 10

Khắc phục sự cố tích hợp EVE-ng với Wireshark trong môi trường Windows 10 Trong quá trình thực hiện các bài lab mô phỏng mạng phức tạp trên EVE-ng, việc phân tích lưu lượng mạng bằng Wireshark là một kỹ năng thiết yếu. Tuy nhiên, nhiều kỹ sư mạng gặp phải tình trạng nhấn nút bắt gói tin nhưng không có phản hồi nào. Bài viết này sẽ phân tích ngu ...

Đăng vào ngày 10 tháng 6 lúc 05:56