0人評分過此書

實戰封包分析第三版:使用Wireshark(支援IPv6與Wifi)

出版日期
2018/01/24
閱讀格式
PDF
書籍分類
學科分類
ISBN
9789864766574

本館館藏

借閱規則
當前可使用人數 30
借閱天數 14
線上看 0
借閱中 0
選擇分享方式

推薦本館採購書籍

您可以將喜歡的電子書推薦給圖書館,圖書館會參考讀者意見進行採購

讀者資料
圖書館
* 姓名
* 身分
系所
* E-mail
※ 我們會寄送一份副本至您填寫的Email中
電話
※ 電話格式為 區碼+電話號碼(ex. 0229235151)/ 手機格式為 0900111111
* 請輸入驗證碼
網路技術人員、網管或工程師不可或缺的案頭書
Wireshark是全球最受歡迎的網路監聽器,無論是從網路線上或透過電波傳遞的封包,都可以輕而易舉地捕捉。可是您又是如何利用這些封包來掌握網路上的一舉一動呢?
本書將告訴您如何分析與解讀捕捉到的封包,以便有效地排除網路問題,除了Wireshark之外,本書也會介紹功能強大的指令列封包分析器tcpdump與TShark。
透過本書,您可以學到如何:
.即時監控網路、監聽最生動的網路通訊
.建立自訂的捕捉和顯示用篩選器
.利用封包分析來排除和解決常見的網路問題,像是斷線、DNS問題、以及速度緩慢
.從封包層面探討近代的刺探手法和惡意軟體
.從捕捉到的封包中解析出在網路上傳遞的檔案
.以繪製流量式樣圖的方式,用視覺觀察在網路上流動的資料
.利用Wireshark的進階功能了解複雜的捕捉方式
.建立統計和報表,以便向非技術人員解釋技術性網路資訊

無論你是菜鳥還是資深人員,Practical Packet Analysis都會告訴你如何運用Wireshark來了解網路並完成任務。


名人推薦
「網管人員必備的一本書」-- Linux Pro雜誌

「一本簡單易懂的手冊」-- ARSGEEK.COM

「如果你需要搞懂封包分析,從這本書開始是非常好的選擇」--StateofSecurity.com

「書名的『實戰』兩字恰如其分。這本書對於封包分析以及Wireshark的實務應用都有相當精闢的解說」--LinuxSecurity.com

「伺服器是不是有被悄悄植入木馬?我的電腦是不是遭到入侵?你需要封包分析工具來找出這些問題的答案。Wireshark是用來進行封包分析的最佳工具,而這本書是學習使用這項工具的最佳選擇」--Free Software雜誌

「初學者以及中階使用者的最佳選擇」--Daemon News
  • 鳴謝
  • 簡介
  • 1 封包分析與網路基本觀念
    • 封包分析與封包監聽器
      • 評估封包監聽器
      • 封包監聽器如何運作
    • 電腦的溝通方式
      • 通訊協定
      • OSI七層模型
      • 網路硬體
    • 流量類型
      • 廣播
      • 群播
      • 單播
    • 回顧
  • 2 開始傾聽線路
    • 在混雜模式裡討生活
    • 在集線器四週監聽
    • 監聽交換式環境
      • 網路埠映射法
      • 集線器分出法
      • 利用分流器
      • ARP快取誤導法
    • 監聽路由繞送環境
    • 現實中的監聽場所
  • 3 Wireshark簡介
    • Wireshark簡史
    • Wireshark的優點
    • 安裝Wireshark
      • 安裝在Windows系統上
      • 安裝在Linux系統上
      • 安裝在OSX系統上
    • Wireshark基礎
      • 首度捕捉封包
      • Wireshark的主視窗
      • Wireshark的偏好設定
      • 封包的分色編碼
    • 組態檔案
    • 組態設定檔
  • 4 處理捕捉到的封包
    • 處理捕捉的檔案
      • 儲存與匯出捕捉的檔案
      • 合併捕捉的檔案
    • 處理封包
      • 尋找封包
      • 標記封包
      • 列印封包內容
    • 設定時間顯示格式與參考值
      • 時間顯示格式
      • 封包時間對照
      • 時間推移
    • 設定捕捉選項
      • Input頁籤
      • Output頁籤
      • Options頁籤
    • 使用篩選器
      • 捕捉用篩選器
      • 顯示用篩選器
      • 儲存篩選器
      • 把顯示用篩選器加到工具列
  • 5 Wireshark的進階功能
    • 端點與會話
      • 檢視端點統計數字
      • 檢視網路會話
      • 從端點與會話看出最饒舌的是誰
    • 協定的階層式統計
    • 名稱解譯
      • 啟用名稱解譯
      • 名稱解譯的潛在缺點
      • 使用自訂主機檔
      • 手動解譯
    • 解析協定內容
      • 更改解析器
      • 檢視解析器原始碼
    • 追蹤串流
      • 追蹤SSL串流
    • 封包長度
    • 圖表
      • 檢視IO圖表
      • 往返時間圖表
      • 資料流動圖表
    • 專家資訊
  • 6 以指令列進行封包分析
    • 安裝TShark
    • 安裝tcpdump
    • 捕捉及儲存封包
    • 操作輸出
    • 名稱解譯
    • 套用篩選器
    • TShark的時間顯示格式
    • TShark的統計歸納
    • TShark與tcpdump的比較
  • 7 網路層協定
    • 位址解析協定(Address Resolution Protocol,ARP)
      • ARP封包結構
      • 封包1:ARP請求
      • 封包2:ARP回應
      • 無償ARP
    • 網際網路協定
      • 網際網路協定第4版
      • 網際網路協定第6版(Internet Protocol Version 6,IPv6)
    • 網際網路控制訊息協定(Internet Control Message Protocol,ICMP)
      • ICMP封包結構
      • ICMP的類型與訊息
      • 回應的請求和回覆
      • tracertoute
      • ICMP第6版(ICMPv6)
  • 8 傳輸層協定
    • 傳輸層協定
      • TCP封包結構
      • TCP通訊埠
      • TCP三向交握
      • TCP通訊解除
      • TCP重設
    • 使用者資料包協定
      • UDP封包結構
  • 9 常見上層協定
    • 動態主機組態協定
      • DHCP封包結構
      • DHCP發起過程
      • DHCP租約更新
      • DHCP選項和訊息類型
      • DHCP第6版(DHCP version6,DHCPv6)
    • 網域名稱系統(Domain Name System,DNS)
      • DNS封包結構
      • 簡單的DNS查詢
      • DNS的問題類型
      • DNS遞迴
      • DNS區域轉送
    • 超文字傳輸協定(HTTP)
      • 以HTTP瀏覽
      • 以HTTP張貼資料
    • 簡易郵件傳輸協定
      • 收送電子郵件
      • 追蹤電子郵件訊息
      • 以SMTP發送附件
    • 總結
  • 10 真實世界裡的基本情境
    • 網頁內容遺失
      • 傾聽線路
      • 分析
      • 學到什麼
    • 沒有回應的氣象服務
      • 傾聽線路
      • 分析
      • 學到什麼
    • 上不了網
      • 閘道器組態問題
      • 意外的重新導向
      • 上游的問題
    • 矛盾的印表機
      • 傾聽線路
      • 分析
      • 學到什麼
    • 分公司斷線
      • 傾聽線路
      • 分析
      • 學到什麼
    • 軟體資料損毀
      • 傾聽線路
      • 分析
      • 學到什麼
    • 總結
  • 11 與遲緩的網路對抗
    • TCP的錯誤復原功能
      • TCP重傳
      • TCP重複確認和快速重傳
    • TCP流量控制
      • 調整窗口大小
      • 以窗口大小為0來抑止資料流動
      • 現實中的TCP窗口變動
    • 從TCP錯誤復原和流量控制學到什麼?
    • 找出嚴重延遲來源
      • 正常的通訊
      • 緩慢的通訊:線路延遲
      • 緩慢的通訊:用戶端延遲
      • 緩慢的通訊:伺服器延遲
      • 分析延遲的流程框架
    • 建立網路效能基準
      • 站台的效能基準
      • 主機的效能基準
      • 應用的效能基準
      • 關於效能基準的其他注意事項
    • 總結
  • 12 資安封包分析
    • 偵查
      • SYN掃描
      • 作業系統指紋追蹤法
    • 流量操縱
      • ARP快取誤導法
      • 會談劫持
    • 惡意軟體
      • 極光行動
      • 遙控特洛伊木馬
    • 刺探用套件與勒索軟體
    • 總結
  • 13 無線網路封包分析
    • 實體的考量
      • 一次監聽一個頻段
      • 無線訊號干擾
      • 訊號干擾的偵測與分析
    • 無線介面卡模式
    • 在Windows裡監聽無線通訊
      • 設定AirPcap
      • 以AirPcap捕捉流量
    • 在Linux裡監聽無線通訊
    • 802.11封包結構
    • 在封包清單窗框中加入無線通訊特有的欄位
    • 無線通訊特有的篩選器
      • 根據特定的BSS ID過濾流量
      • 過濾特定類別的無線封包
      • 過濾特定的頻率
    • 儲存無線通訊的設定檔
    • 無線通訊的安全性
      • 成功的WEP認證
      • 失敗的WEP認證
      • 成功的WPA認證
      • 失敗的WPA認證
    • 總結
  • A 深入導讀
    • 封包分析工具
      • CloudShark
      • WireEdit
      • Cain&Abel
      • Scapy
      • TraceWrangler
      • Tcpreplay
      • NetworkMiner
      • CapTipper
      • ngrep
      • libpcap
      • Npcap
      • hping
      • Python
    • 封包分析的資源
      • Wireshark首頁
      • 本書(Practical Packet Analysis)的線上課程
      • SAN的安全入侵偵測深入課程
      • 筆者(Christ Sanders)的部落格
      • Brad Duncan的惡意軟體流量分析
      • IANA的網站
      • W.RichardSteven的TCP/IPIllustrated系列
      • TCP/IP指南
  • B 悠遊封包間
    • 封包呈現方式
    • 利用封包圖表
    • 探索神秘的封包
    • 總結

評分與評論

請登入後再留言與評分
幫助
您好,請問需要甚麼幫助呢?
使用指南

客服專線:0800-000-747

服務時間:週一至週五 AM 09:00~PM 06:00

loading