2021年12月27日星期一

How to setup a environment for inspection by wireshark?

Step1.Open wireshark

Step2.Edit / Preference



Step3.click check box of Name Resolution 




Step3.right click on the column (for ex. info) and click column preference 




Step4.Note that the Dest addr ( unresolved and resolved) and the list of column



http.request or ssl.handshake.type == 1 or tcp.flags eq 0x0002 and !udp.port eq 1900

沒有留言:

發佈留言

歡迎留下寶貴意見

AI驅動的新一代釣魚郵件(最近攻擊我們公司的詐騙郵件)

比起戀愛詐騙,需大量的人工互動,電子郵件詐騙可以說是低成本、高回報的詐騙方式。只要從暗網外洩資料裡面取得大量使用中的電子郵件,就能廣發詐騙信。 如何識破?簡單的可以從發信者的電子郵件,只要看到不對,立即通告資安部門,另外,從超連結的位置可以判斷。 從下面三個案例,我們可以發現AI...