Перейти к содержимому

12 дней защиты — День 9: Как анализировать HTTP-трафик в Wireshark

John Hubbard

0:00 / 0:00

12 дней защиты — День 9: Как анализировать HTTP-трафик в Wireshark

5 779 просмотров · 5 лет назад
John Hubbard
9,34 тыс. подписчиков
5 779 просмотров · 5 лет назад
В этом эпизоде ​​я расскажу об одном из самых распространенных и фундаментальных протоколов, которые должны понимать аналитики — HTTP. Этот протокол используется для всего: от доставки и эксплуатации уязвимостей на ранних этапах до управления и контроля и даже эксфильтрации данных. Каждый член команды «синих» должен знать ключевые поля HTTP, как выявлять подозрительный контент HTTP и как извлекать файлы. В этом видео показано, как читать HTTP в Wireshark, изучать поля на предмет подозрительного контента и извлекать файлы из файла PCAP HTTP. Хотя в этом видео мы сосредоточимся на HTTP/1, не пропустите следующее видео из этой серии, где будет обсуждаться более новый и гораздо более сложный протокол HTTP/2 и HTTP/3! === Мои курсы SANS: SEC450 - Основы работы «синей команды»: https://sans.org/sec450 MGT551 - Создание и руководство центрами оперативного управления безопасностью: https://sans.org/mgt551 Руководство по операциям в области безопасности в формате PDF: https://www.sans.org/security-resourc... Подкаст Blueprint: https://sans.org/blueprint-podcast Twitter:   / sechubb