[21020] 2020-05-11_AWD流量分析

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2020-05-11_AWD流量分析 A W D L e m o n S e c   2 0 2 0 - 0 5 - 1 1 A W D l i n u x t c p d u m p w i r e s h a r k                 W i r e s h a r k                 w i r e s h a r k 使 w i n p c a p .                 t c p d u m p :                 l i n u x t c p d u m p l i n u x                 t c p d u m p d u m p   t h e   t r a f f i c   o n   a   n e t w o r k , 使 W i r e s h a r k T C P         S Y N = 1 s e q = x         S Y N = 1 A C K = 1 a c k = x + 1 s e q = y         A C K = 1 a c k = y + 1 C o m p a r i n g   o p e r a t o r s
L o g i c a l   e x p r e s s i o n s I P M A C h t t p         ( 1 )   i p . a d d r   = =   1 9 2 . 1 6 8 . 1 . 1   / / / I P 1 9 2 . 1 6 8 . 1 . 1         ( 2 )   n o t   i p . s r c   = =   1 . 1 . 1 . 1   / / I P 1 . 1 . 1 . 1         ( 3   i p . s r c   = =   1 . 1 . 1 . 1   o r   i p . d s t   = =   1 . 1 . 1 . 2   / / I P 1 . 1 . 1 . 1 I P 1 . 1 . 1 . 2         ( 1 )   t c p . p o r t   e q   8 0   # 8 0         ( 2 )   t c p . p o r t   = =   8 0         ( 3 )   t c p . p o r t   e q   2 7 2 2         ( 4 )   t c p . p o r t   e q   8 0   o r   u d p . p o r t   e q   8 0         ( 5 )   t c p . d s t p o r t   = =   8 0   # t c p 8 0         ( 6 )   t c p . s r c p o r t   = =   8 0   # t c p 8 0         ( 7 )   u d p . p o r t   e q   1 5 0 0 0         ( 8 )   t c p . p o r t   > =   1   a n d   t c p . p o r t   < =   8 0   #     ( 1 )   e t h . d s t   = =   M A C   # M A C     ( 2 )   e t h . s r c   e q   M A C   # M A C     ( 3 ) e t h . a d d r   e q   M A C   # M A C M A C M A C         ( 1 )   h t t p . r e q u e s t . m e t h o d   = =   G E T         ( 2 )   h t t p . r e q u e s t . m e t h o d   = =   P O S T         ( 3 )   h t t p . h o s t   m a t h e s   w w w . b a i d u . c o m | b a i d u . c n   # m a t c h e s         ( 4 )   h t t p . h o s t   c o n t a i n s   w w w . b a i d u . c o m   # c o n t a i n         ( 5 )   h t t p   c o n t a i n s   G E T                 h t t p . r e q u e s t . m e t h o d   = = G E T   & &   h t t p   c o n t a i n s   " H o s t :   "
T C P d u m p         h t t p . r e q u e s t . m e t h o d   = = G E T   & &   h t t p   c o n t a i n s   " H o s t :   "         h t t p . r e q u e s t . m e t h o d   = =   G E T   & &   h t t p   c o n t a i n s   " U s e r - A g e n t :   "         h t t p . r e q u e s t . m e t h o d   = = P O S T   & &   h t t p   c o n t a i n s   " H o s t :   "         h t t p . r e q u e s t . m e t h o d   = =   P O S T   & &   h t t p   c o n t a i n s   " U s e r - A g e n t :   "         h t t p   c o n t a i n s   H T T P / 1 . 1   2 0 0   O K   & &   h t t p   c o n t a i n s   " C o n t e n t - T y p e :   "         h t t p   c o n t a i n s   H T T P / 1 . 0   2 0 0   O K   & &   h t t p   c o n t a i n s   " C o n t e n t - T y p e :   "         t c p d u m p t c p d u m p   [ - a d e f l n N O p q S t v x 0 ]   [ - c   ]         [ - F   ]   [ - i   ]         [ - r   ]   [ - s   s n a p l e n ]         [ - T   ]   [ - w   ]   [ ]
h t t p s : / / b l o g . c s d n . n e t / g d _ 9 9 8 8 / a r t i c l e / d e t a i l s / 1 0 4 6 2 9 9 8 6 ? u t m _ m e d i u m = d i s t r i b u t e . p c _ r e l e v a n t . n o n e - t a s k - b l o g - B l o g C o m m e n d F r o m M a c h i n e L e a r n P a i 2 - 2 . n o n e c a s e & d e p t h _ 1 - u t m _ s o u r c e = d i s t r i b u t e . p c _ r e l e v a n t . n o n e - t a s k - b l o g - B l o g C o m m e n d F r o m M a c h i n e L e a r n P a i 2 - 2 . n o n e c a s e e n s 3 3 2 2 t c p d u m p   - i   e n s 3 3   p o r t   2 2 t c p d u m p   - i   e n s 3 3   s e c   p o r t   2 2 :   t c p d u m p   - i   e n s 3 3   d s t   p o r t   2 2 t c p d u m p   - i   e n s 3 3   n e t   1 9 2 . 1 6 8 . 1 . 1 t c p d u m p   - i   e n s 3 3   s r c   n e t   1 9 2 . 1 6 8 . 1 . 1   # t c p d u m p   - i   e n s 3 3   d s t   n e t   1 9 2 . 1 6 8 . 1 . 1   # t c p d u m p   - i   e n s 3 3   a r p t c p d u m p   - i   e n s 3 3   i p t c p d u m p   - i   e n s 3 3   t c p t c p d u m p   - i   e n s 3 3   u d p t c p d u m p   - i   e n s 3 3   i c m p t c p d u m p   - w   1 . p c a p   # 1 . p c a p 使 w i r e s h a r k  
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则