摘要: WireShark常用命令 # WireShark常用命令 ### 1.过滤IP 如来源IP或者目标IP等于某个IP ``` 例子: ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107 或者 ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP ` 阅读全文
posted @ 2021-12-17 17:59 打上花火✿ 阅读(177) 评论(0) 推荐(0) 编辑
摘要: centos7 磁盘修复 # centso7 磁盘故障修复 ## 原因 1. 系统本身逻辑磁盘故障:如系统长时间对磁盘进行读写,异常断电导致分区文件系统损坏损坏。无法读写,抛出Input/output error。 2. Raid 阵列遗失:出现这种情况,需要重新做阵列,部署系统,安装程序。 3. 硬盘损坏:硬盘出现物理层面 阅读全文
posted @ 2021-12-17 17:25 打上花火✿ 阅读(348) 评论(0) 推荐(0) 编辑
摘要: Wireshark文件导出姿势 # Wireshark 文件导出姿势 ​ 在流量分析工作中,常捕获到可疑流量,这些流量中可能含有可疑文件。这时候学会使用wireshark将流量中的文件对象导出,对于研判这会非常有用。 ## 导出HTTP流量文件 wireshark自动识别导出。 1、观察流量:在 Wireshark 中打开pcap 阅读全文
posted @ 2021-12-09 18:00 打上花火✿ 阅读(1423) 评论(1) 推荐(0) 编辑
摘要: 内网信息收集 在网络安全行业或者计算机相关行业都涉及命令行界面(CLI)的相关操作,命令行相比大家熟悉的图形化界面(GUI)更快捷、更高效。现在收集了部分指令。 windows cmd&powershell query user || qwinsta 查看当前在线用户 net user 查看本机用户 阅读全文
posted @ 2021-11-24 14:02 打上花火✿ 阅读(17) 评论(0) 推荐(0) 编辑