工具 - tcpdump使用&过程文档记录
目录
工具-tcpdump使用
-
No_GUI的抓包分析工具
-
Linux、Unix系统默认安装
抓包
默认只抓68个字节
|
|
读取抓包文件
|
|
显示筛选器
|
|
高级筛选
TCP的包头:
可以看到上图中Flag中的标志位
tcpdump可以对如此细致的东西进行筛选
|
|
PS: nc、Wireshark、tcpdump必须非常熟练地掌握
过程文档记录工具
介绍几个kali中自带的
1.Dradis
基于web的工具
- 短期临时小团队资源共享
- 各种插件导入文件(兼容很多种扫描器日志的导入)
使用:
webapp
初始化后,输入密码即可登录
导入导出(支持不同文件格式)扫描器日志
(具体自己操作一下就知道了)
2.Keepnote
层级化记录信息: 不同项目可以使用不同文件夹,子文件 可以导出
3.Truecrypt
一款加密工具
2014年停止更新(官方原因是安全性不够,但实际使用却依然较安全)
选择加密区域: 1.创建加密文件(create volume) 2.创建卷(全盘加密)
选择加密方式 1.标准加密卷: 2.隐藏加密卷: 若被人强迫输入加密密码,可以输入一个密码打开后什么都没有(outer volume), 而重要信息存在一块隐藏空间(hidden volume)里面。hidden volume大小不能超过outer volume。【首先指定外部卷(迷惑别人的)的大小(尽量大一些,包括内部卷的大小)和密码, 内部机密卷存在于外部卷的空间中(设置它的大小和密码)】
选择加密算法(也可以多种加密算法叠加用)
设置密码
指定卷格式
生成随机key(用鼠标再屏幕上乱滑,划得月乱,key越复杂)
使用:
选择挂载的文件,就像挂载一块硬盘分区一样
使用完成后:dismount
或dismount all
就行
对于隐藏加密卷: 输入外部卷的密码就是外部卷的内容(存储大小也隐藏了另一部分),输入内部卷的密码打开的就是内部卷的内容