网络空间安全基础篇(2)----wireshark

wireshrak是一款通过本地端口,来抓取通过以太网获取的文件包,包括SMB HTTP FTP TELNET 等包

在网络安全比赛中最常用的就是HTTP协议,TELNET协议,FTP协议,SMB协议等~

常用的过滤规则:

1.http

2.telnet

3.ftp

4.ip,addr

5.icmp

6.tcp

这些都是网络安全最基础入门的过滤规则

原文地址:https://www.cnblogs.com/hackerdong/p/11741121.html