取证训练(一)

0x01 前言 本文章通过动手数据包分析还原网络数据产生现场,通过多种典型电子取证分析的工具的使用来进行溯源分析,通过本次实践促进小伙伴们提高网络安全意识 本文所用流量包来自开源组织Honeynet 0x02 在动手操作之前先给小伙伴们提出以下几个问题: 数据包中涉及哪些系统(以及ip地址)? 请描述你可以从数据包中得出的与攻击机相关的信息 在数据包里有多少tcp 会话? 攻击持续了多长时间 被攻
相关文章
相关标签/搜索