摘要:
这一篇讲一下TCP的三次握手TCP(三次握手)连接建立的过程涉及到客户端和服务器之间的交互,具体如下:客户端 -> 服务器 (SYN)客户端发送一个带有 SYN 标志的TCP数据包,表示请求建立连接。服务器 -> 客户端 (SYN+ACK)服务器收到客户端的 SYN 请求后,返回一个 SYN+ACK 阅读全文
摘要:
一、Linux应急响应流程 数据备份:所有涉及到分析以及证据的材料都需要提前进行备份,这样也方便之后还有分析人员或者防止数据被篡改或者覆盖。备份用户信息文件cat /etc/passwd > passwd.txt ;cat /etc/shadow > shadow.txt ; 备份当前网络信息net 阅读全文
摘要:
L1-2 流量分析流量包描述:某天晚上安服仔小辉辉上班摸鱼期间突然发现服务器登入页面被挤掉线了,于是第六感告诉他,服务器肯定是被黑客攻击了,于是他赶紧把服务器的网线拔了并调取了那段时间的流量,然后慌忙的找到你,求求你救救安服仔吧1.分析L1-2.pcapng数据包文件,通过分析数据包L1-2.pca 阅读全文
摘要:
1.流量分析是什么? 网络流量分析是指捕捉网络中流动的数据包,并通过查看包内部数据以及进行相关的协议、流量分析、统计等来发现网络运行过程中出现的问题。2.常见的流量包协议TCP ; UDP ; HTTP ; HTTPS ; FTP ; SMB 等TCP / UDP传输机制TCP协议传输先向你发送三次 阅读全文
摘要:
欢迎来到博客 展示本站所有友情站点,排列不分先后,均匀打乱算法随机渲染的喔! 信息 博客名称:xiaoliao博客网址:https://www.cnblogs.com/xaybs/博客头像:https://pic.cnblogs.com/face/3580365/20241222162544.png 阅读全文