12 дней защиты — День 9: Как анализировать HTTP-трафик в Wireshark
John Hubbard
0:00 / 0:00
12 дней защиты — День 9: Как анализировать HTTP-трафик в Wireshark
5 779 просмотров · 5 лет назад
John Hubbard
9,34 тыс. подписчиков
5 779 просмотров · 5 лет назад
В этом эпизоде я расскажу об одном из самых распространенных и фундаментальных протоколов, которые должны понимать аналитики — HTTP. Этот протокол используется для всего: от доставки и эксплуатации уязвимостей на ранних этапах до управления и контроля и даже эксфильтрации данных. Каждый член команды «синих» должен знать ключевые поля HTTP, как выявлять подозрительный контент HTTP и как извлекать файлы. В этом видео показано, как читать HTTP в Wireshark, изучать поля на предмет подозрительного контента и извлекать файлы из файла PCAP HTTP. Хотя в этом видео мы сосредоточимся на HTTP/1, не пропустите следующее видео из этой серии, где будет обсуждаться более новый и гораздо более сложный протокол HTTP/2 и HTTP/3!
===
Мои курсы SANS:
SEC450 - Основы работы «синей команды»: https://sans.org/sec450
MGT551 - Создание и руководство центрами оперативного управления безопасностью: https://sans.org/mgt551
Руководство по операциям в области безопасности в формате PDF: https://www.sans.org/security-resourc...
Подкаст Blueprint: https://sans.org/blueprint-podcast
Twitter: / sechubb