Beschreibung
Mit Wireshark lassen sich Datenströme abfangen, welche über die Netzwerkkarte gesendet und empfangen werden. Um ausgesuchte Netzwerkprotokolle zu filtern, erlernen Sie in diesem Wireshark-Seminar entsprechende Funktionen. Innerhalb eines Protokolls befinden sich allerdings zu einem großen Anteil Transferdaten. Untersuchungen dieser Daten können Auskunft über fehlerhafte Daten oder Sicherheitslecks geben. Um effiziente Filterregeln zu erstellen, ist grundlegendes Wissen über den Protokollaufbau und Filtermechanismen unabdingbar. Dieses grundlegende Wissen wird Ihnen in diesem Kurs vermittelt.
Agenda Grundlagen
-Was bedeutet Sniffen?
-Wireshark und WinPcap/USBPcap
-Was sind reguläre Ausdrücke?
-Protokolle wie http, ftp, pop3, imap, smtp und rtp
-Codierungen wie base64 und gzip
Extrahierung von Dateien
-Datenformate und Spezifikationen
-Dateisignaturen und magische Zahlen
-Zusammensetzen von Dateifragmenten
-Anzeigen bzw. Wiedergabe der Dateien
-Rekonstruktion von Webseiten
Extrahieren von Streams
-Was sind UDP- oder TCP-Streams?
-SSL-Streams, SSL/TLS-Verschlüsselung
-Dekodieren von SSL-Streams mit privaten Schlüsseln
-Suchen nach bestimmten Schlüsselwörtern
Extrahieren von Datenstreams
-Datenströme und wie funktioniert Streaming
-Was sind Codecs, Formate, Container und Muxer
-Erkennen der Wechsel von Codecs
-Wiedergabe der Streams bzw. der Fragmente
Extrahieren von Texten
-Erkennen der Struktur der Texte
-bestimmte Textbereiche zusammenführen
-Kodierung ermitteln ggf. dekodieren einzelner Bereiche
-Über reguläre Ausdrücke Textpassagen filtern
Zusätzliche Tools
-awk
-sed
-vi
Direktlink zum Seminar