2021年12月27日星期一

How to setup a environment for inspection by wireshark?

Step1.Open wireshark

Step2.Edit / Preference



Step3.click check box of Name Resolution 




Step3.right click on the column (for ex. info) and click column preference 




Step4.Note that the Dest addr ( unresolved and resolved) and the list of column



http.request or ssl.handshake.type == 1 or tcp.flags eq 0x0002 and !udp.port eq 1900

沒有留言:

發佈留言

歡迎留下寶貴意見

暗藏危機的http

 暗藏危機的http 剛才在翻公司過往的文件,偶然發現公司2008年合作夥伴的合作資料。想著好久沒見了,想去看看網站是否還在。結果是http port 80連線,想寫信提醒更新https時發現警訊。原來https 443 port已經被New CobaltStrike found...