取證訓練(一)

0x01 前言 本文章通過動手數據包分析還原網絡數據產生現場,通過多種典型電子取證分析的工具的使用來進行溯源分析,通過本次實踐促進小夥伴們提高網絡安全意識 本文所用流量包來自開源組織Honeynet 0x02 在動手操作之前先給小夥伴們提出以下幾個問題: 數據包中涉及哪些系統(以及ip地址)? 請描述你可以從數據包中得出的與攻擊機相關的信息 在數據包裏有多少tcp 會話? 攻擊持續了多長時間 被攻
相關文章
相關標籤/搜索