Методические указания к выполнению лабораторных работ по специальности 5В100200 Системы информационной безопасности Алматы 2017



Pdf көрінісі
бет16/21
Дата03.09.2022
өлшемі4.67 Mb.
#460178
түріМетодические указания
1   ...   13   14   15   16   17   18   19   20   21
8PWFvytslw4A73RxQhdjcVmiUa2rNq

8.8.8.8 или 
же !ip.dst == 8.8.8.8, именно второй вариант более 
предпочтительный). 
Осуществим фильтрацию по протоколам TCP (рисунок 7.18), 
аналогично произведем фильтрацию по протоколам HTTP, DNS.
Рисунок 7.18 – Фильтрация пакетов протокола TCP 
7.3.4.2 Сохранение фильтра на панели инструментов. 
Для дальнейшего использования фильтра необходимо нажать кнопку 
«Save» в поле фильтра, затем ввести произвольное название и, после нажатия 
на кнопку «ОК», фильтр появится как кнопка на панели инструментов 
(рисунок 7.19). 
Для создания фильтра по определенным параметрам пакета 
необходимо нажать правой кнопкой на выбранный параметр и применить его. 


61 
Рисунок 7.19 – Окно сохранения фильтра
7.3.5 Извлечение информации из захваченных пакетов. 
Для извлечения файлов или картинок из захваченных файлов 
необходимо произвести фильтрацию по пакетам протокола HTTP. 
Далее для извлечения информации перейти в меню File – Export Objects 
– HTTP. Появится окно, которое покажет все захваченные http объекты — 
текстовые файлы, картинки и т.д (рисунок 7.20). 
Рисунок 7.20 – Список захваченных файлов 
Для того чтобы извлечь любой файл из этого списка, достаточно просто 
выделить его и нажать «Save As». 
Рисунок был извлечен без каких-либо проблем. Таким же способом, 
можно извлекать и потоковое видео/аудио. 
Для того чтобы быстро просмотреть передаваемые данные в рамках того 
или иного сеанса, используют команду меню Analyze - Follow TCP Stream. 
После выполнения команды на экране появится диалоговое окно, в котором 
разными цветами будут отображены как запросы клиента, так и ответы 
сервера. 
Кнопка «Entire conversation» с раскрывающимся списком позволяет 
отобразить обе стороны, участвующие в обмене, или только одну из них. 
Диалоговое окно позволяет отобразить данные в различных форматах (ASCII, 
EBCDIC, Hex Dump, C Arrays, Raw) и сохранить их в файл. При обнаружении 
в сеансе кадров с каким-либо файлом можно отобразить лишь поток 
соответствующего направления, выбрать необходимый формат и сохранить 
его на диск. 


62 
7.3.6 Статистика по захваченным пакетам в графическом виде. 
Wireshark может выводит полученную информацию в графическом 
режиме, что облегчает ее восприятие. Перейдя в меню Statistics-Graphs tool
можно выбрать пять фильтров для сравнения файлов позаголовочно с 
помощью выделения различными цветами на рисунке 7.21. 
Рисунок 7.21 – График зависимости разного типа трафика 


Достарыңызбен бөлісу:
1   ...   13   14   15   16   17   18   19   20   21




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет