reklama - zainteresowany?

Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮 - Helion

Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮
Autor: Chris Sanders
Tytu艂 orygina艂u: Practical Packet Analysis: Using Wireshark to Solve Real-World Network Problems
T艂umaczenie: Robert G贸rczy艅ski
ISBN: 978-83-246-5011-8
stron: 296, Format: 170x230 , ok艂adka: mi臋kka
Data wydania: 2013-02-18
Ksi臋garnia: Helion

Cena ksi膮偶ki: 59,00 z艂

Dodaj do koszyka Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮

Tagi: Bezpiecze艅stwo sieci

Sprawd藕, co w sieci piszczy!

Przechwytywanie pakiet贸w za pomoc膮 najpopularniejszego na 艣wiecie sniffera sieciowego, czyli narz臋dzia Wireshark, jest bardzo 艂atwe, niezale偶nie od tego, czy chodzi o pakiety sieci przewodowej, czy bezprzewodowej. W jaki jednak spos贸b mo偶na wykorzysta膰 te pakiety do zrozumienia, co si臋 dzieje w sieci?

Praktyczna analiza pakiet贸w to wyj膮tkowa ksi膮偶ka po艣wi臋cona temu zaawansowanemu narz臋dziu. W trakcie lektury dowiesz si臋, jak przygotowa膰 je do pracy oraz jak przeprowadzi膰 proste prace administracyjne z jego wykorzystaniem. Kolejne rozdzia艂y to solidna dawka coraz bardziej zaawansowanej wiedzy. Tworzenie w艂asnych filtr贸w, monitorowanie sieci w czasie rzeczywistym, analiza statystyczna ruchu to zadania, kt贸re ju偶 nigdy wi臋cej nie sprawi膮 Ci problem贸w. Ponadto b臋dziesz mie膰 okazj臋 pozna膰 charakterystyk臋 najpopularniejszych protoko艂贸w oraz najcz臋stsze problemy, jakich mog膮 Ci one przysporzy膰. Ksi膮偶ka ta jest obowi膮zkow膮 pozycj膮 na p贸艂ce ka偶dego administratora sieci komputerowych, jak r贸wnie偶 ka偶dej zainteresowanej nimi osoby.

Si臋gnij po t臋 ksi膮偶k臋 i rozwi膮偶 problemy zwi膮zane z:

  • wolno dzia艂aj膮c膮 sieci膮,
  • utraconymi pakietami,
  • bezpiecze艅stwem w sieci,
  • przydzielaniem adres贸w IP.

Wyj膮tkowe 藕r贸d艂o informacji na temat analizy danych przesy艂anych w sieci!

Dodaj do koszyka Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮

 

Osoby kt贸re kupowa艂y "Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮", wybiera艂y tak偶e:

  • Informatyka w kryminalistyce. Praktyczny przewodnik. Wydanie II
  • Windows Server 2003. Bezpiecze艅stwo sieci
  • Security CCNA 210-260. Zosta艅 administratorem sieci komputerowych Cisco
  • Podr臋cznik pentestera. Bezpiecze艅stwo system贸w informatycznych
  • Metasploit. Przewodnik po testach penetracyjnych

Dodaj do koszyka Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮

Spis tre艣ci

Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮 -- spis tre艣ci

Podzi臋kowania (13)

Wprowadzenie (15)

  • Dlaczego w艂a艣nie ta ksi膮偶ka? (15)
  • Koncepcje i podej艣cie (16)
  • Jak korzysta膰 z tej ksi膮偶ki? (18)
  • Przyk艂adowe pliki (18)
  • Fundusz The Rural Technology Fund (18)
  • Kontakt ze mn膮 (19)

1. Podstawy dzia艂ania sieci i analizy pakiet贸w (21)

  • Analiza pakiet贸w i sniffery pakiet贸w (22)
    • Ocena aplikacji typu sniffer pakiet贸w (22)
    • Jak dzia艂a sniffer pakiet贸w? (23)
  • W jaki spos贸b komunikuj膮 si臋 komputery? (24)
    • Protoko艂y (24)
    • Siedem warstw modelu OSI (25)
    • Hermetyzacja danych (29)
    • Sprz臋t sieciowy (31)
  • Klasyfikacje ruchu sieciowego (35)
    • Ruch typu broadcast (36)
    • Ruch typu multicast (37)
    • Ruch typu unicast (37)
  • Podsumowanie (38)

2. Dobranie si臋 do sieci (39)

  • Tryb mieszany (40)
  • Przechwytywanie pakiet贸w z koncentrator贸w (41)
  • Przechwytywanie pakiet贸w w 艣rodowisku sieci opartej na prze艂膮czniku sieciowym (43)
    • Kopiowanie ruchu na wskazany port (43)
    • Technika hubbing out (45)
    • U偶ycie rozga艂臋藕nika (46)
    • Zatrucie bufora ARP (49)
  • Przechwytywanie pakiet贸w w 艣rodowisku sieci opartej na routerze (54)
  • Praktyczne wskaz贸wki dotycz膮ce umieszczania sniffera pakiet贸w (55)

3. Wprowadzenie do narz臋dzia Wireshark (59)

  • Kr贸tka historia narz臋dzia Wireshark (59)
  • Zalety narz臋dzia Wireshark (60)
  • Instalowanie narz臋dzia Wireshark (61)
    • Instalowanie Wireshark w systemie Windows (62)
    • Instalowanie narz臋dzia Wireshark w systemie Linux (63)
    • Instalowanie narz臋dzia Wireshark w systemie Mac OS X (64)
  • Podstawy u偶ywania narz臋dzia Wireshark (65)
    • Twoje pierwsze przechwycone pakiety (65)
    • Okno g艂贸wne narz臋dzia Wireshark (67)
    • Preferencje narz臋dzia Wireshark (68)
    • Kolorowanie pakiet贸w (69)

4. Praca z przechwyconymi pakietami (73)

  • Praca z plikami zawieraj膮cymi przechwycone dane (73)
    • Zapis i eksport plik贸w zawieraj膮cych przechwycone dane (74)
    • 艁膮czenie plik贸w zawieraj膮cych przechwycone dane (75)
  • Praca z pakietami (76)
    • Wyszukiwanie pakiet贸w (76)
    • Oznaczanie pakiet贸w (77)
    • Wydruk pakiet贸w (77)
  • Konfiguracja formatu wy艣wietlania czasu i odniesie艅 (78)
    • Format wy艣wietlania czasu (78)
    • Odniesienie czasu do pakietu (79)
  • Konfiguracja opcji przechwytywania danych (80)
    • Sekcja Capture (81)
    • Sekcja Capture File(s) (81)
    • Sekcja Stop Capture (82)
    • Sekcja Display Options (83)
    • Sekcja Name Resolution (83)
  • U偶ywanie filtr贸w (83)
    • Pliki zawieraj膮ce przechwycone dane (84)
    • Filtry wy艣wietlania (90)
    • Zapis filtr贸w (93)

5. Zaawansowane funkcje narz臋dzia Wireshark (97)

  • Konwersacje i punkty ko艅cowe sieci (97)
    • Przegl膮danie punkt贸w ko艅cowych (98)
    • Przegl膮danie konwersacji sieciowych (99)
    • Rozwi膮zywanie problem贸w za pomoc膮 okien Endpoints i Conversations (100)
  • Okno Protocol Hierarchy Statistics (102)
  • Okre艣lanie nazw (103)
    • W艂膮czenie funkcji okre艣lania nazw (103)
    • Potencjalne wady okre艣lania nazw (104)
  • Szczeg贸艂owa analiza protoko艂u (104)
    • Zmiana dekodera (105)
    • Wy艣wietlanie kodu 藕r贸d艂owego dekodera (107)
  • Funkcja Follow TCP Stream (108)
  • Wielko艣膰 pakietu (109)
  • Grafika (110)
    • Wykres operacji wej艣cia-wyj艣cia (110)
    • Wykres czasu podr贸偶y (112)
    • Wykres przep艂ywu danych (113)
  • Informacje zaawansowane (114)

6. Najcz臋艣ciej u偶ywane protoko艂y ni偶szych warstw (117)

  • Protok贸艂 ARP (118)
    • Nag艂贸wek pakietu ARP (119)
    • Pakiet 1.: 偶膮danie ARP (120)
    • Pakiet 2.: odpowied藕 ARP (121)
    • Bezp艂atny pakiet ARP (122)
  • Protok贸艂 IP (123)
    • Adres IP (123)
    • Nag艂贸wek IPv4 (125)
    • Warto艣膰 Time to Live (126)
    • Fragmentacja IP (128)
  • Protok贸艂 TCP (130)
    • Nag艂贸wek TCP (131)
    • Porty TCP (132)
    • Trzyetapowy proces negocjacji TCP (135)
    • Zako艅czenie komunikacji TCP (137)
    • Zerowanie TCP (138)
  • Protok贸艂 UDP (139)
    • Nag艂贸wek UDP (140)
  • Protok贸艂 ICMP (141)
    • Nag艂贸wek ICMP (141)
    • Wiadomo艣ci i typy ICMP (142)
    • 呕膮dania echo i odpowiedzi na nie (142)
    • Polecenie traceroute (145)

7. Najcz臋艣ciej u偶ywane protoko艂y wy偶szych warstw (149)

  • Protok贸艂 DHCP (149)
    • Struktura pakietu DHCP (150)
    • Proces odnowy DHCP (150)
    • Proces odnowy dzier偶awy DHCP (156)
    • Opcje DHCP i typy wiadomo艣ci (156)
  • Protok贸艂 DNS (156)
    • Struktura pakietu DNS (157)
    • Proste zapytanie DNS (158)
    • Typy zapyta艅 DNS (159)
    • Rekurencja DNS (160)
    • Transfer strefy DNS (164)
  • Protok贸艂 HTTP (166)
    • Przegl膮danie zasob贸w za pomoc膮 HTTP (166)
    • Przekazywanie danych za pomoc膮 HTTP (168)
  • Podsumowanie (170)

8. Najcz臋艣ciej spotykane sytuacje (171)

  • Serwisy spo艂eczno艣ciowe na poziomie pakiet贸w (172)
    • Przechwycenie ruchu sieciowego serwisu Twitter (172)
    • Przechwycenie ruchu sieciowego serwisu Facebook (176)
    • Por贸wnanie metod stosowanych przez serwisy Twitter i Facebook (178)
  • Przechwycenie ruchu sieciowego z ESPN.com (179)
    • U偶ycie okna Conversations (179)
    • U偶ywanie okna Protocol Hierarchy Statistics (179)
    • Przegl膮danie ruchu DNS (181)
    • Wy艣wietlanie 偶膮da艅 HTTP (182)
  • Rzeczywiste problemy (183)
    • Brak dost臋pu do internetu: problem zwi膮zany z konfiguracj膮 (183)
    • Brak dost臋pu do internetu: niechciane przekierowanie (187)
    • Brak dost臋pu do internetu: problemy zwi膮zane z przekazywaniem danych (190)
    • Nieprawid艂owo dzia艂aj膮ca drukarka (193)
    • Uwi臋zieni w oddziale (196)
    • B艂膮d programisty (199)
  • Podsumowanie (204)

9. Zmagania z wolno dzia艂aj膮c膮 sieci膮 (205)

  • Funkcje usuwania b艂臋d贸w protoko艂u TCP (206)
    • Ponowna transmisja pakietu TCP (206)
    • Duplikaty potwierdze艅 TCP i szybka retransmisja (209)
  • Kontrola przep艂ywu danych TCP (213)
    • Dostosowanie wielko艣ci okna (215)
    • Wstrzymanie przep艂ywu danych i powiadomienie o zerowej wielko艣ci okna odbiorcy (216)
    • Mechanizm przesuwaj膮cego si臋 okna TCP w praktyce (217)
  • Wnioski p艂yn膮ce z usuwania b艂臋d贸w protoko艂u TCP i kontroli przep艂ywu danych (220)
  • Lokalizacja 藕r贸d艂a op贸藕nie艅 (221)
    • Normalna komunikacja (221)
    • Wolna komunikacja - op贸藕nienie z winy sieci (222)
    • Wolna komunikacja - op贸藕nienie po stronie klienta (223)
    • Wolna komunikacja - op贸藕nienie po stronie serwera (224)
    • Struktury pozwalaj膮ce na wyszukiwanie op贸藕nie艅 (224)
  • Punkt odniesienia dla sieci (225)
    • Punkt odniesienia dla miejsca (226)
    • Punkt odniesienia dla komputera (227)
    • Punkt odniesienia dla aplikacji (228)
    • Informacje dodatkowe dotycz膮ce punkt贸w odniesienia (229)
  • Podsumowanie (229)

10. Analiza pakiet贸w i zapewnianie bezpiecze艅stwa (231)

  • Rozpoznanie systemu (232)
    • Skanowanie TCP SYN (232)
    • Wykrywanie systemu operacyjnego (237)
  • W艂amanie (240)
    • Operacja Aurora (240)
    • Zatrucie bufora ARP (246)
    • Ko艅 troja艅ski umo偶liwiaj膮cy zdalny dost臋p (248)
  • Podsumowanie (257)

11. Analiza pakiet贸w w sieci bezprzewodowej (259)

  • Wzgl臋dy fizyczne (260)
    • Przechwytywanie danych tylko jednego kana艂u w danej chwili (260)
    • Zak艂贸cenia sygna艂u bezprzewodowego (261)
    • Wykrywanie i analizowanie zak艂贸ce艅 sygna艂u (261)
  • Tryby dzia艂ania kart sieci bezprzewodowych (263)
  • Bezprzewodowe przechwytywanie pakiet贸w w systemie Windows (264)
    • Konfiguracja AirPcap (264)
    • Przechwytywanie ruchu sieciowego za pomoc膮 urz膮dzenia AirPcap (266)
  • Bezprzewodowe przechwytywanie pakiet贸w w systemie Linux (268)
  • Struktura pakietu 802.11 (269)
  • Dodanie do panelu Packet List kolumn charakterystycznych dla sieci bezprzewodowej (271)
  • Filtry przeznaczone dla sieci bezprzewodowej (272)
    • Filtrowanie ruchu sieciowego nale偶膮cego do okre艣lonego BSS ID (273)
    • Filtrowanie okre艣lonych typ贸w pakiet贸w sieci bezprzewodowej (273)
    • Odfiltrowanie okre艣lonej cz臋stotliwo艣ci (273)
  • Bezpiecze艅stwo w sieci bezprzewodowej (275)
    • Zako艅czone powodzeniem uwierzytelnienie WEP (275)
    • Nieudane uwierzytelnienie WEP (277)
    • Zako艅czone powodzeniem uwierzytelnienie WPA (278)
    • Nieudane uwierzytelnienie WPA (279)
  • Podsumowanie (281)

Dodatek. Co dalej? (283)

  • Narz臋dzia analizy pakiet贸w (283)
    • tcpdump i Windump (284)
    • Cain & Abel (284)
    • Scapy (284)
    • Netdude (284)
    • Colsoft Packet Builder (284)
    • CloudShark (285)
    • pcapr (285)
    • NetworkMiner (287)
    • Tcpreplay (287)
    • ngrep (287)
    • libpcap (287)
    • hping (287)
    • Domain Dossier (288)
    • Perl i Python (288)
  • Zasoby dotycz膮ce analizy pakiet贸w (288)
    • Witryna domowa narz臋dzia Wireshark (288)
    • Kurs SANS Security Intrusion Detection In-Depth (288)
    • Blog Chrisa Sandersa (289)
    • Blog Packetstan (289)
    • Uniwersytet Wireshark (289)
    • IANA (289)
    • TCP/IP Illustrated (Addison-Wesley) (289)
    • The TCP/IP Guide (No Starch Press) (289)

Skorowidz (291)

Dodaj do koszyka Praktyczna analiza pakiet贸w. Wykorzystanie narz臋dzia Wireshark do rozwi膮zywania problem贸w z sieci膮

Code, Publish & WebDesing by CATALIST.com.pl



(c) 2005-2025 CATALIST agencja interaktywna, znaki firmowe nale偶膮 do wydawnictwa Helion S.A.