Windows系统工程师-网络与安全-Incident Response_高级事件响应技术:网络取证.docx

Windows系统工程师-网络与安全-Incident Response_高级事件响应技术:网络取证.docx

  1. 1、本文档共25页,其中可免费阅读15页,需付费49金币后方可阅读剩余内容。
  2. 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
  3. 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
  4. 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

PAGE1

PAGE1

高级事件响应技术:网络取证

1网络流量捕获与分析

网络流量捕获与分析是网络取证中至关重要的一环,它能够帮助安全分析师理解网络攻击的细节,包括攻击的源头、目标、使用的工具、攻击的时间点以及攻击的具体行为。本章节将深入探讨这一技术,特别是使用Wireshark和TCPdump两种工具进行网络流量捕获和分析。

1.1网络流量捕获

网络流量的捕获通常涉及到监听网络接口上的数据包,这可以通过多种工具完成,如Wireshark和TCPdump。这些工具能够实时捕获网络数据包,并将其存储为文件以供进一步分析。

1.1.1Wireshark

Wireshark是一

文档评论(0)

kkzhujl + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档