@neve_zuhaa: В этом видео разбираем, как подойти к анализу .pcap, если ты только начинаешь работать с сетевым трафиком. Сначала разберёмся, что вообще показывает Wireshark и какую информацию можно получить из обычного сетевого обмена. После этого посмотрим, как определить, кто с кем общается, используя Conversations, и как перейти от общей картины к конкретному соединению. Дальше — самое интересное: Follow TCP Stream. С его помощью можно восстановить обмен между клиентом и сервером и понять, что происходило внутри конкретного соединения. Отдельно покажу, как искать передаваемые через HTTP файлы: File → Export Objects → HTTP Так можно увидеть объекты, которые передавались в захваченном трафике, и сохранить интересующий файл для дальнейшего анализа. Также разберём несколько полезных Display Filters: ip.addr — трафик конкретного IP tcp.port — поиск по TCP-порту dns — DNS-запросы http — HTTP-трафик tcp.flags.syn — поиск SYN-пакетов tcp.stream — конкретный TCP-поток tls.handshake.extensions_server_name — SNI, имя сервера в TLS-соединении Но самое главное — не сами фильтры, а правильный порядок анализа PCAP. Не нужно открывать файл и пытаться просмотреть сотни тысяч пакетов подряд. Сначала определяем участников, затем смотрим соединения, протоколы и направления трафика, после этого ищем аномалии, изучаем интересующие потоки и только потом переходим к найденным артефактам. Именно такой подход позволяет превратить огромный .pcap в понятную картину происходящего в сети. Wireshark полезен не только пентестерам. Его постоянно используют при сетевой диагностике, расследовании инцидентов и анализе подозрительной активности. Если работаешь в SOC или только учишься анализировать трафик — Wireshark точно стоит добавить в свой набор инструментов. 💬 Тебе дали PCAP на 500 000 пакетов — с чего начнёшь анализ? #creatorsearchinsights #cybersecurityandsecuritystudies #кибербезопасность #информационнаябезопасность #backtoit

nevezuha
nevezuha
Open In TikTok:
Region: GB
Tuesday 01 September 2026 16:49:05 GMT
5828
533
18
41

Music

Download

Comments

ex1ezslava
user556648 :
недавно получил оффер в кибербез через Нейрокарьеру
2026-09-02 08:56:10
1
wectorsaw
Оператор FPV-дрона :
Го видос про расшифровку https трафика. Тоже довольно интересная тема
2026-09-02 20:09:09
0
gla3nik
gla3nik :
я в тик-ток деградировать пришёл, а тут такое...
2026-09-02 11:43:23
0
xorrne
the lorant🏴 :
братан , побольше про разные инструменты плз снимай , оч круто
2026-09-01 17:01:27
1
ruslan_m_yev
Mustafayev :
а он покажет в домашнем локальном сети какой телефон подкупен к какому серверу смогу ли схватить пакеты в домшнем роуторе
2026-09-02 17:49:21
0
comebackbubble
bubble :
Привет, как найти валидный IP домена, если там стоит cloudflare, я просто хз, защита какаета стоит (точно не знаю) Буду благодарен если поможешь
2026-09-01 16:52:57
0
acryse_
On the way to oblivion :
2026-09-01 16:50:30
1
To see more videos from user @neve_zuhaa, please go to the Tikwm homepage.

Other Videos


About