Suvandaron
Member
Нужна помощь с анализом пакетов wareshark. Я не специалист, но хочу разобраться, одной не справиться. К кому можно обратиться с этим вопросом?
B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
В целом я умею пользоваться варешарк, то есть захватывать пакеты и читать общую картину. Но мне нужен специалист, который бы подробно все разъяснил, проконсультировал.добрый день. У wareshark в целом интуитивный интерфейс. сначала выбираете устройство с которого снимать трафик, а дальше нажимаете "capture" и происходит захват данных. можно смотреть кадры и пакеты, которые принимает сетевое устройство.
вы бы конкретнее задали вопрос, что хотите найти или что смущает в трафике, было бы проще ответить
Это бродкаст, хрен знает кто его рассылает, надо проследить по модели устройства src адреса и тд. У меня например в одной организации было настроено куча принтеров по ай пи, принтеров этих сто лет как не было и все устройства беспорядочно флудили в поисках.Destination: Broadcast (ff:ff:ff:ff:ff:ff)
Address: Broadcast (ff:ff:ff:ff:ff:ff)
.... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
.... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
Обучение наступательной кибербезопасности в игровой форме. Начать игру!