Wireshark教程:识别主机和用户

当主机受到感染或受到其他危害时,我们需要快速检查可疑网络流量的数据包(pcap),以识别受影响的主机和用户。

目录

来自DHCP流量的主机信息

来自NBNS流量的主机信息

 来自HTTP流量中的设备型号和操作系统

来自Kerberos流量中的Windows用户


来自DHCP流量的主机信息

在网络中生成流量的任何主机都应该有三个标识符:MAC地址、IP地址和主机名。

在大多数情况下,可疑活动的流量警报是基于 I

你可能感兴趣的:(wireshark,网络,服务器)