基于流量的分析理解

article/2025/8/28 3:46:58

文章目录

  • 一、Wirshark
    • 1.1 数据过滤
    • 1.2 数据流跟踪
    • 1.3 数据提取
  • 二、流量分析过程

一、Wirshark

  • Wireshark是一个可以进行数据包的捕获和分析的软件。
  • 网卡在对接收到的数据包进行处理之前,会先对它们的目的地址进行检查,如果目的地址不为本机的话,就会丢弃这些数据,相反就会将这些数据包交给操作系统,操作系统再将其分配给应用程序。如果启动了WireShark的话,操作系统会将经过网卡的所有数据包都复制一份提供给它,这样我们就可以在WireShark中查看到本机所有进出的数据包了。

1.1 数据过滤

  • IP筛选
ip.src == 源ip地址
ip.dst == 目的ip地址
  • MAC地址筛选
eth.dst ==目标mac地址
eth.addr==MAC地址
  • Http请求筛选
http.request.method==“GET” 筛选HTTP请求方法为GET的 流量包
http.request.method==“POST” 筛选HTTP请求方法为POST的流量包
http.request.uri==“/index.php” 筛选HTTP请求的URL为/index.php的流量包
http.request.uri contains eval url中包含eval关键字
http.response.code==200 http请求状态码为200
http contains “FLAG” 筛选HTTP内容为FLAG的流量包
  • 端口筛选
tcp.dstport == 80 筛选tcp协议的目标端口为80的流量包
tcp.srcport == 80 筛选tcp协议的源端口为80的流量包
udp.srcport == 80 筛选udp协议的源端口为80的流量包
  • 协议筛选
arp/icmp/http/ftp/dns/ip 筛选协议为arp/icmp/http/ftp/dns/ip的流量包
  • 包长度筛选
udp.length ==20 筛选长度为20的udp流量包
tcp.len >=20 筛选长度大于20的tcp流量包
ip.len ==20 筛选长度为20的IP流量包
frame.len ==20 筛选长度为20的整个流量包
  • 运算符
&& and || or ! not

1.2 数据流跟踪

  • 在关注的http数据包或者tcp数据包中选择追踪流,进行相关联的数据包还原;
  • 选中想要还原的流量包,右键选中,选择追踪流 – TCP流/UPD流/SSL流/HTTP流;
    在这里插入图片描述

1.3 数据提取

Wireshark支持提取通过http传输(上传/下载)的文件内容

二、流量分析过程

  1. 协议分析
    确定数据包的协议类型,主要是以什么协议为主。

  2. 数据包筛选
    海量数据中要想能察觉到可疑通信,找到攻击的蛛丝马迹,那就需要对一些端口、协议、请求方式和攻击特征等进行过滤,不断缩小可疑流量范围,才能更好进一步分析达到最终溯源的目的。

  3. 数据流分析
    使用wireshark进行威胁流量发现时候,除了判断包特征,访问日志,证书等,数据量是较为直观发现异常行为的方式,我们常会查看一些HTTP流、TCP流和UDP流进行流量分析。

  4. 文件提取
    攻击流量中少不了恶意脚本,样本文件,这时能对样本提取是对威胁攻击的进一步分析十分重要。


http://chatgpt.dhexx.cn/article/jx9ko6f7.shtml

相关文章

流量分析基础篇

流量分析 1.流量分析是什么? 网络流量分析是指捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程中出现的问题。 CTF比赛中,通常比赛中会提供一个包含流量数据的 PCAP 文件,进行分析。 2.数据包分析 总体把握– 协…

流量告警分析思路

目录 01-流量告警分析中常见的问题 1.安全告警DDOS 2.误报问题始终无法很好的闭环 3.威胁信息验证受阻 4.宽泛的只是涉略面 02-分析前准备工作及注意事项 03安全威胁事件分析 WEB特征检测-SQL注入、XSS、后门访问 WEB特征检测-SQL注入 WEB特征检测-XSS攻击 WEB特征检测…

流量分析入门

前言 个人一直对CTF比赛中MISC中流量分析这一块感兴趣…但好像之前参加的培训没有涉及到。正好看到了一些相关书籍资料,自己向前辈们学习以后整理一些资料来总结一下(本人是个很菜…还没入门的pwn手) 互联网五层模型 在计算机网络这门课中…

如何进行网站流量分析(二)

如何进行网站流量分析(二) 流量分析常见分类 指标是网站分析的基础,用来记录和衡量访问者在网站自的各种行为。比如我们经常说的流量就是一个网站指标,它是用来衡量网站获得的访问量。在进行流量分析之前,我们先来了…

CTF--Misc--流量分析

为什么需要流量分析? 网络流量包流转于各个环节,我们可以通过捕捉网络中流动的数据包,然后查看流量包内部的数据以及相关协议,流量分析、统计等等。 通常是包含流量数据的PCAP文件进行分析。 流量分析需要掌握的基本知识&#x…

流量分析基础知识学习

流量分析基础知识学习 wireshark基础语法 常见套路 查看关键字 http contains "flag" //直接出追踪流 右键-》追踪流-》TCP分组字节流 文件-》导出选择分组字节流查看隐藏 binwalk查看 然后再用搜索 然后导出分组字节流做题方法 flag明文 直接搜索flag&#x…

MATLA图片清晰度调整

第一步:选择文件——导出设置——分辨率(设置为600)

11种图像清晰度评价函数附MATLAB代码

本科毕业论文“基于图像处理的自动对焦技术研究”,对焦过程中的一个重要阶段是图像清晰度评价,我用MATLAB实现了4类清晰度评价函数:基于图像梯度的清晰度评价函数、频域评价函数、信息熵评价函数、统计学评价函数,总计11种。 其中…

如何使用AI图片清晰度增强器软件增强和锐化图片、提高照片清晰度并去除噪点

通过使用深度学习AI算法对照片进行批量锐化、去噪和去模糊处理,该程序可以应用再大部分照片和图片,包括徽标、卡通和动漫 可能很多朋友都会遇到需要批量增强和锐化照片的情况:例如,如果拍摄过程中曝光不足、夜晚噪点多或者画面模…

matplotlib调整清晰度和图像大小

问题 有时我们在使用matplotlib作图时,图片不清晰或者图片大小不是我们想要的,例如下图 上图的相关代码如下: import matplotlib.pyplot as pltx [10,20,30,40,50,60,70,80,90,1000] y1 [7,17,27,37,43,49,57,65,71,77] y2 [7,17,27,37,…

Windows——提高扩展显示屏的清晰度的一种方法

Windows——提高扩展显示屏的清晰度的一种方法 一、鼠标右键,选择“显示设置”二、选择“高级显示设置”三、将显示器选择外接显示器四、将刷新率更改成最高 一、鼠标右键,选择“显示设置” 二、选择“高级显示设置” 三、将显示器选择外接显示器 四、将…

11种图像清晰度评价函数

典型无参考图像清晰度评价(可用作对焦评价函数) Tenengrad评价函数 Tenengrad函数是一种由Tenenbaum提出的,基于梯度的常用图像清晰度评价函数。特南梯度。 在图像处理中,一般认为对焦好的图像具有更尖锐的边缘,故具…

opencv 图片清晰度检测

opencv 图片清晰度判断代码 读取D盘里面的两张图片&#xff0c;进行清晰度的判别。 阈值可以自行修改 #include <highgui/highgui.hpp> #include <imgproc/imgproc.hpp>using namespace std; using namespace cv;int main() {Mat imageSource imread("D:/1…

python图像清晰度_python 图像判断,清晰度(明暗),彩色与黑白实例

1,判断图像清晰度,明暗, 原理,Laplacian算法。偏暗的图片,二阶导数小,区域变化小;偏亮的图片,二阶导数大,区域变化快。 import cv2 def getImageVar(imgPath): image = cv2.imread(imgPath) img2gray = cv2.cvtColor(image, cv2.COLOR_BGR2GRAY) imageVar = cv2.Lapla…

图像处理:图像清晰度评价

目录 0、实现效果 1、概述 2、模糊度分类 1、运动模糊 2、压缩模糊 3、高斯模糊 3、清晰度量化指标 Brenner 能量梯度函数(Energy of Gradient) ​编辑 Roberts Laplace SMD&#xff08;灰度方差&#xff09;函数 SMD2 &#xff08;灰度方差乘积&#xff09;函数 …

图像清晰度评价函数

概述 图像清晰度是用来指导调焦机构找到正焦位置的评价函数。理想的清晰度评价曲线如下图所示,其中P 是评价函数最大值的位置,其对应正焦位置,P1 和P2 为正焦位置焦前和焦后采集到图像的清晰度评价结果。 为了指导调焦机构找到正焦位置,清晰度曲线须具有以下特点: 单…

计算图像清晰度

1、方差 在相机拍照时&#xff0c;通常会看到相机由模糊至清晰的自动对焦过程&#xff0c;逐渐形成清晰度比较高的图像。其实这是非常简单的处理,&#xff0c;并不需要非常特殊的算法&#xff0c;方法各式各样好多种&#xff0c;而且效率极其高。 表示样品离散程度的知识&…

一次搞懂清晰度、对比度以及锐化的区别

大字体 收藏 微博 http://tech.sina.com.cn/digi/dc/q/2017-11-29/doc-ifypceiq5781193.shtml   清晰度、对比度和锐化程度的调整&#xff0c;是照片后期的三个重要步骤。它们容易混淆&#xff0c;但各自效果却并不相同。本文会帮大家从原理上理清他们的区别。 1、对比度 对比…

手机通过笔记本上网~

如今的一般的智能机都有WIFI功能了&#xff0c;在这里哪大家分享手机如何利用笔记本上网&#xff0c;win7系统笔记本做无线路由器&#xff08;无需软件&#xff09; 工具/原料 一根网线 一台Windows7系统的笔记本电脑&#xff08;或有外置无线网卡的台式机&#xff09; 确保笔记…

计算机怎么连接手机网络,电脑怎么连接手机的热点上网?

我们使用电脑的时候&#xff0c;大部分时间需要连接网络。然而&#xff0c;断网的时候&#xff0c;是不是比找不到妈妈还着急&#xff0c;尤其是在看剧的时候&#xff0c;当然还有上传或下载文件的时候&#xff0c;哈哈哈~ 今天&#xff0c;我就教大家一个非常实用的方法&#…