
0人評分過此書
網路技術人員、網管或工程師不可或缺的案頭書
Wireshark是全球最受歡迎的網路監聽器,無論是從網路線上或透過電波傳遞的封包,都可以輕而易舉地捕捉。可是您又是如何利用這些封包來掌握網路上的一舉一動呢?
本書將告訴您如何分析與解讀捕捉到的封包,以便有效地排除網路問題,除了Wireshark之外,本書也會介紹功能強大的指令列封包分析器tcpdump與TShark。
透過本書,您可以學到如何:
.即時監控網路、監聽最生動的網路通訊
.建立自訂的捕捉和顯示用篩選器
.利用封包分析來排除和解決常見的網路問題,像是斷線、DNS問題、以及速度緩慢
.從封包層面探討近代的刺探手法和惡意軟體
.從捕捉到的封包中解析出在網路上傳遞的檔案
.以繪製流量式樣圖的方式,用視覺觀察在網路上流動的資料
.利用Wireshark的進階功能了解複雜的捕捉方式
.建立統計和報表,以便向非技術人員解釋技術性網路資訊
無論你是菜鳥還是資深人員,Practical Packet Analysis都會告訴你如何運用Wireshark來了解網路並完成任務。
名人推薦
「網管人員必備的一本書」-- Linux Pro雜誌
「一本簡單易懂的手冊」-- ARSGEEK.COM
「如果你需要搞懂封包分析,從這本書開始是非常好的選擇」--StateofSecurity.com
「書名的『實戰』兩字恰如其分。這本書對於封包分析以及Wireshark的實務應用都有相當精闢的解說」--LinuxSecurity.com
「伺服器是不是有被悄悄植入木馬?我的電腦是不是遭到入侵?你需要封包分析工具來找出這些問題的答案。Wireshark是用來進行封包分析的最佳工具,而這本書是學習使用這項工具的最佳選擇」--Free Software雜誌
「初學者以及中階使用者的最佳選擇」--Daemon News
Wireshark是全球最受歡迎的網路監聽器,無論是從網路線上或透過電波傳遞的封包,都可以輕而易舉地捕捉。可是您又是如何利用這些封包來掌握網路上的一舉一動呢?
本書將告訴您如何分析與解讀捕捉到的封包,以便有效地排除網路問題,除了Wireshark之外,本書也會介紹功能強大的指令列封包分析器tcpdump與TShark。
透過本書,您可以學到如何:
.即時監控網路、監聽最生動的網路通訊
.建立自訂的捕捉和顯示用篩選器
.利用封包分析來排除和解決常見的網路問題,像是斷線、DNS問題、以及速度緩慢
.從封包層面探討近代的刺探手法和惡意軟體
.從捕捉到的封包中解析出在網路上傳遞的檔案
.以繪製流量式樣圖的方式,用視覺觀察在網路上流動的資料
.利用Wireshark的進階功能了解複雜的捕捉方式
.建立統計和報表,以便向非技術人員解釋技術性網路資訊
無論你是菜鳥還是資深人員,Practical Packet Analysis都會告訴你如何運用Wireshark來了解網路並完成任務。
名人推薦
「網管人員必備的一本書」-- Linux Pro雜誌
「一本簡單易懂的手冊」-- ARSGEEK.COM
「如果你需要搞懂封包分析,從這本書開始是非常好的選擇」--StateofSecurity.com
「書名的『實戰』兩字恰如其分。這本書對於封包分析以及Wireshark的實務應用都有相當精闢的解說」--LinuxSecurity.com
「伺服器是不是有被悄悄植入木馬?我的電腦是不是遭到入侵?你需要封包分析工具來找出這些問題的答案。Wireshark是用來進行封包分析的最佳工具,而這本書是學習使用這項工具的最佳選擇」--Free Software雜誌
「初學者以及中階使用者的最佳選擇」--Daemon News
- 鳴謝
- 簡介
-
1 封包分析與網路基本觀念
-
封包分析與封包監聽器
-
評估封包監聽器
-
封包監聽器如何運作
-
-
電腦的溝通方式
-
通訊協定
-
OSI七層模型
-
網路硬體
-
-
流量類型
-
廣播
-
群播
-
單播
-
-
回顧
-
-
2 開始傾聽線路
-
在混雜模式裡討生活
-
在集線器四週監聽
-
監聽交換式環境
-
網路埠映射法
-
集線器分出法
-
利用分流器
-
ARP快取誤導法
-
-
監聽路由繞送環境
-
現實中的監聽場所
-
-
3 Wireshark簡介
-
Wireshark簡史
-
Wireshark的優點
-
安裝Wireshark
-
安裝在Windows系統上
-
安裝在Linux系統上
-
安裝在OSX系統上
-
-
Wireshark基礎
-
首度捕捉封包
-
Wireshark的主視窗
-
Wireshark的偏好設定
-
封包的分色編碼
-
-
組態檔案
-
組態設定檔
-
-
4 處理捕捉到的封包
-
處理捕捉的檔案
-
儲存與匯出捕捉的檔案
-
合併捕捉的檔案
-
-
處理封包
-
尋找封包
-
標記封包
-
列印封包內容
-
-
設定時間顯示格式與參考值
-
時間顯示格式
-
封包時間對照
-
時間推移
-
-
設定捕捉選項
-
Input頁籤
-
Output頁籤
-
Options頁籤
-
-
使用篩選器
-
捕捉用篩選器
-
顯示用篩選器
-
儲存篩選器
-
把顯示用篩選器加到工具列
-
-
-
5 Wireshark的進階功能
-
端點與會話
-
檢視端點統計數字
-
檢視網路會話
-
從端點與會話看出最饒舌的是誰
-
-
協定的階層式統計
-
名稱解譯
-
啟用名稱解譯
-
名稱解譯的潛在缺點
-
使用自訂主機檔
-
手動解譯
-
-
解析協定內容
-
更改解析器
-
檢視解析器原始碼
-
-
追蹤串流
-
追蹤SSL串流
-
-
封包長度
-
圖表
-
檢視IO圖表
-
往返時間圖表
-
資料流動圖表
-
-
專家資訊
-
-
6 以指令列進行封包分析
-
安裝TShark
-
安裝tcpdump
-
捕捉及儲存封包
-
操作輸出
-
名稱解譯
-
套用篩選器
-
TShark的時間顯示格式
-
TShark的統計歸納
-
TShark與tcpdump的比較
-
-
7 網路層協定
-
位址解析協定(Address Resolution Protocol,ARP)
-
ARP封包結構
-
封包1:ARP請求
-
封包2:ARP回應
-
無償ARP
-
-
網際網路協定
-
網際網路協定第4版
-
網際網路協定第6版(Internet Protocol Version 6,IPv6)
-
-
網際網路控制訊息協定(Internet Control Message Protocol,ICMP)
-
ICMP封包結構
-
ICMP的類型與訊息
-
回應的請求和回覆
-
tracertoute
-
ICMP第6版(ICMPv6)
-
-
-
8 傳輸層協定
-
傳輸層協定
-
TCP封包結構
-
TCP通訊埠
-
TCP三向交握
-
TCP通訊解除
-
TCP重設
-
-
使用者資料包協定
-
UDP封包結構
-
-
-
9 常見上層協定
-
動態主機組態協定
-
DHCP封包結構
-
DHCP發起過程
-
DHCP租約更新
-
DHCP選項和訊息類型
-
DHCP第6版(DHCP version6,DHCPv6)
-
-
網域名稱系統(Domain Name System,DNS)
-
DNS封包結構
-
簡單的DNS查詢
-
DNS的問題類型
-
DNS遞迴
-
DNS區域轉送
-
-
超文字傳輸協定(HTTP)
-
以HTTP瀏覽
-
以HTTP張貼資料
-
-
簡易郵件傳輸協定
-
收送電子郵件
-
追蹤電子郵件訊息
-
以SMTP發送附件
-
-
總結
-
-
10 真實世界裡的基本情境
-
網頁內容遺失
-
傾聽線路
-
分析
-
學到什麼
-
-
沒有回應的氣象服務
-
傾聽線路
-
分析
-
學到什麼
-
-
上不了網
-
閘道器組態問題
-
意外的重新導向
-
上游的問題
-
-
矛盾的印表機
-
傾聽線路
-
分析
-
學到什麼
-
-
分公司斷線
-
傾聽線路
-
分析
-
學到什麼
-
-
軟體資料損毀
-
傾聽線路
-
分析
-
學到什麼
-
-
總結
-
-
11 與遲緩的網路對抗
-
TCP的錯誤復原功能
-
TCP重傳
-
TCP重複確認和快速重傳
-
-
TCP流量控制
-
調整窗口大小
-
以窗口大小為0來抑止資料流動
-
現實中的TCP窗口變動
-
-
從TCP錯誤復原和流量控制學到什麼?
-
找出嚴重延遲來源
-
正常的通訊
-
緩慢的通訊:線路延遲
-
緩慢的通訊:用戶端延遲
-
緩慢的通訊:伺服器延遲
-
分析延遲的流程框架
-
-
建立網路效能基準
-
站台的效能基準
-
主機的效能基準
-
應用的效能基準
-
關於效能基準的其他注意事項
-
-
總結
-
-
12 資安封包分析
-
偵查
-
SYN掃描
-
作業系統指紋追蹤法
-
-
流量操縱
-
ARP快取誤導法
-
會談劫持
-
-
惡意軟體
-
極光行動
-
遙控特洛伊木馬
-
-
刺探用套件與勒索軟體
-
總結
-
-
13 無線網路封包分析
-
實體的考量
-
一次監聽一個頻段
-
無線訊號干擾
-
訊號干擾的偵測與分析
-
-
無線介面卡模式
-
在Windows裡監聽無線通訊
-
設定AirPcap
-
以AirPcap捕捉流量
-
-
在Linux裡監聽無線通訊
-
802.11封包結構
-
在封包清單窗框中加入無線通訊特有的欄位
-
無線通訊特有的篩選器
-
根據特定的BSS ID過濾流量
-
過濾特定類別的無線封包
-
過濾特定的頻率
-
-
儲存無線通訊的設定檔
-
無線通訊的安全性
-
成功的WEP認證
-
失敗的WEP認證
-
成功的WPA認證
-
失敗的WPA認證
-
-
總結
-
-
A 深入導讀
-
封包分析工具
-
CloudShark
-
WireEdit
-
Cain&Abel
-
Scapy
-
TraceWrangler
-
Tcpreplay
-
NetworkMiner
-
CapTipper
-
ngrep
-
libpcap
-
Npcap
-
hping
-
Python
-
-
封包分析的資源
-
Wireshark首頁
-
本書(Practical Packet Analysis)的線上課程
-
SAN的安全入侵偵測深入課程
-
筆者(Christ Sanders)的部落格
-
Brad Duncan的惡意軟體流量分析
-
IANA的網站
-
W.RichardSteven的TCP/IPIllustrated系列
-
TCP/IP指南
-
-
-
B 悠遊封包間
-
封包呈現方式
-
利用封包圖表
-
探索神秘的封包
-
總結
-
- 出版地 : 臺灣
- 語言 : 繁體中文
評分與評論
請登入後再留言與評分