Showing posts with label Network Forensics. Show all posts
Showing posts with label Network Forensics. Show all posts

Monday, January 27, 2025

Network Forensic Exercise: telnet

Network Forensic Exercise: telnet

Practical Exercise: Analyzing a Telnet Attack 

แบบฝึกหัด: การวิเคราะห์การโจมตีผ่าน Telnet จากไฟล์ Packet Capture

Objective:

  1. To practice using an online tool (apackets.com) to analyze network traffic.

  2. To understand the vulnerabilities of the Telnet protocol, which transmits data in plaintext.

  3. To practice extracting crucial information from a Packet Capture file.

File Used: Demo3.1 telnet.pcap (This file can be downloaded from common cybersecurity training resources)

Tool: Website: https://apackets.com/



Instructions:

  1. Go to the website https://apackets.com/

  2. Upload the file Demo3.1 telnet.pcap to the tool.

  3. Use the various features of the website to answer the following questions.

Analysis Questions:

Part 1: Initial Analysis

  1. What main types of packets (Protocols) are exchanged during this Telnet connection, and what is the destination port?(ระหว่างการเชื่อมต่อ Telnet มีการส่ง packet ประเภทใดบ้าง (Protocol) เป็นหลัก และใช้พอร์ตอะไรเป็นพอร์ตปลายทาง?)

Part 2: Extracting Login Credentials
2. The Telnet protocol transmits data in Clear Text. By examining the packet contents, what Username and Password were used for the login?(จากเนื้อหาของ Packet ที่ส่งผ่านโปรโตคอล Telnet ซึ่งส่งข้อมูลเป็นแบบ Clear Text จงหาและเขียน Username และ Password ที่ใช้ในการล็อกอินได้)

Part 3: Analyzing Post-Login Commands

3.First Command: คำสั่งแรกที่ผู้โจมตีรันหลังจากล็อกอินสำเร็จคืออะไร? และวัตถุประสงค์ของคำสั่งนี้คืออะไร?

4.Next Commands: What subsequent command did the attacker attempt to run? What is the purpose of this command?(คำสั่งต่อมาที่ผู้โจมตีพยายามรันคืออะไร? และคำสั่งนี้มีวัตถุประสงค์เพื่ออะไร?)

Part 4: Assessing Risk and Impact

5.Impact: If this attack was successful, what are two actions the attacker could potentially perform on the target system?(หากการโจมตีนี้สำเร็จ ผู้โจมตีสามารถทำอะไรได้บ้างบนระบบเป้าหมาย? จงอธิบายอย่างน้อย 2 ข้อ)

6.Prevention: What are at measures that could prevent this type of attack?(มาตรการใดที่สามารถป้องกันการโจมตีลักษณะนี้ได้? )

Important Notes:ข้อควรระวัง:

  • The Telnet protocol in this file transmits data in clear text, making it easy to read.(โปรโตคอล Telnet ในไฟล์นี้แสดงข้อมูลที่เป็นข้อความล้วน (Clear Text) ทำให้สามารถอ่านได้ง่าย)

  • This data is an example of a real-world cyber threat, as login credentials are sent over the network without encryption.(ข้อมูลที่ได้นี้คือตัวอย่างของภัยคุกคามทางไซเบอร์ที่เกิดขึ้นได้จริง เนื่องจากข้อมูลรับรองการล็อกอิน (Credentials) ถูกส่งไปในเครือข่ายโดยไม่มี encryption)

Tip: For your analysis, use the "Follow TCP Stream" feature or view the packet payload on the apackets.com website to see the entire conversation sequence and all commands clearly.(คำแนะนำ: ในการวิเคราะห์ ให้ใช้ฟีเจอร์ "Follow TCP Stream" หรือการดูเนื้อหา (Payload) ของ packet ในเว็บไซต์)

This exercise is designed to help you practice data extraction and understand the risks associated with using outdated and insecure protocols.

อ่านเพิ่มเติม:


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรีบนรู้เท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Saturday, January 4, 2025

Network Forensic Exercise:Wireshark telnet

Network Forensic Exercise:Wireshark telnet

Wireshark step by step: Finding Passwords & Credentials in Plain Text


Prerequisites:

  • Knowledge of a network capture analyzing tool.
  • Knowledge of the most common network protocols.

Network Forensic Exercise:Wireshark telnet

What is Port 23?

Port 23 is the default Telnet port, and it is used for remote terminal emulation of both computers and devices.

Photo credit:https:cbtnuggets.com

What is the Telnet Protocol?

The Telnet protocol lets a client device connect to a Telnet server over port 23. After authenticating on the server device, the client can then run commands on it.


Port 23 is highly vulnerable because it transmits data in the clear and has little to no authentication.

1.You can start Wireshark by typing the following command:


2.We can get a Demo3.1 telnet.pcap  from this challenge. Use wireshark to open the file and click on “Follow on TCP stream”.

3.  

Open Capture Files

 Open Demo3.1 telnet.pcap file.

4.Statistics> Capture File Properties :

General information about the current capture file.

5. Analyze Menu > click on “Follow on TCP stream”. Or tcp.stream eq 0

6.After that, we can see the whole message of TELNET TCP stream from the displayed window and get the username and the password as well.

Network Forensic Exercise:Wireshark telnet



Question Reconstruct the telnet session.
Who logged into 192.168.0.1
Username ........?
Password  ......?

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรีบนรู้เท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD

Friday, January 3, 2025

How to collect network traffic logs with Wireshark

How to collect network traffic logs with Wireshark 

วิธีรวบรวมบันทึกการรับส่งข้อมูลเครือข่ายด้วย Wireshark

 

ดาวน์โหลดและติดตั้งแอปพลิเคชันจากเว็บไซต์ WireShark

เปิดแอปพลิเคชันแล้วคลิกปุ่มตัวเลือก The Capture options button ใน Wireshark

How to collect network traffic logs with Wireshark

เลือกอินเทอร์เฟซเครือข่ายหนึ่งรายการหรือหลายรายการสำหรับการรวบรวมบันทึก และคลิกเริ่ม( Start)

How to collect network traffic logs with Wireshark

หากต้องการเลือกอินเทอร์เฟซเครือข่ายหลายรายการ ให้กด Ctrl บนแป้นพิมพ์ค้างไว้ และเลือกอินเทอร์เฟซที่ต้องการจากรายการ  และคลิกเริ่ม( Start)

How to collect network traffic logs with Wireshark
คลิก หยุดการจับแพ็กเก็ต Stopping the packet capture.
 
How to collect network traffic logs with Wireshark

เลือกไฟล์ → บันทึกเป็น และบันทึกไฟล์ในรูปแบบเริ่มต้น(default format.)
เพิ่มไฟล์ลงในไฟล์เก็บถาวร
บันทึกการรับส่งข้อมูลเครือข่ายจะถูกเก็บรวบรวม
How to collect network traffic logs with Wireshark


ทีมา :   Capturing Live Network Data
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูล  เผยแพร่ความรู้และให้โอกาสในการค้นคว้าหาข้อมูลเพื่อการศึกษา   บุคคลที่สนใจโดยทั่วไป รวมถึงนักเรียน นิสิต นักศึกษา  ในการเรียนรู้เท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

Friday, March 4, 2022

Network Forensics:นิติวิทยาระบบเครือข่าย

Network Forensics:นิติวิทยาระบบเครือข่าย

นิติวิทยาระบบเครือข่าย (Network Forensics) เป็นศาสตร์สาขาหนึ่งของนิติวิทยาคอมพิวเตอร์และนิติวิทยาดิจิทัล (Computer Forensics / Digital Forensics) เป็นการพิสูจน์หลักฐานด้านระบบเครือข่ายสื่อสาร โดยการดักจับข้อมูลจราจรคอมพิวเตอร์และข้อมูลที่ส่งผ่านเครือข่าย เป็นการตรวจสอบข้อมูลโดยชอบตามกฎหมาย (Law Interception) เพื่อนำมาตรวจสอบ วิเคราะห์ รวบรวม และสามารถใช้เป็นหลักฐานในชั้นศาลได้

Network Forensics

Network Forensics : กระบวนการและขั้นตอนเพื่อดำเนินการวินิจฉัยข้อมูลจราจรระบบเครือข่าย และเหตุการณ์ด้านความมั่นคงปลอดภัยของระบบเครือข่าย ประกอบด้วยขั้นตอนการดักจับ (Sniffing) การบันทึก (Recording) การวินิจฉัย (Acquisition) และการวิเคราะห์ (Analysis)


Network Forensics:นิติวิทยาระบบเครือข่าย
Photo by EC-Council Digital Forensics Essentials (DFE) Course

  • Sniffing: การดักจับข้อมูลจราจรระบบเครือข่าย เพื่อนำไปใช้เป็นหลักฐาน
  • Acquisition: การรวบรวมและวินิจฉัยเกี่ยวกับเหตุการณ์ความมั่นคงปลอดภัยระบบเครือข่าย
  • Analysis: การวิเคราะห์ข้อมูลที่น่าสงสัยจากระบบเครือข่าย เพื่อนำหลักฐานนั้นไปใช้ในการดำเนินคดีในชั้นศาลต่อไป
Network forensics can reveal the following information:
 Source of security incidents
 The path of intrusion
 The Intrusion techniques an attacker used
 Traces and evidence

Network Forensics

Photo by EC-Council Digital Forensics Essentials (DFE) Course

Basics of Network Communication

  • OSI Model
    OSI Model
  • Source: Cloudflare
  • TCP Model
    Basics of Network Communication

  • Source: cheapsslsecurity
  • Basics of Packet Transmission
  • DNS (Domain Name System)
  • URL to IP Translation
  • LAN vs. WAN
  • NAT
    Network address translation (NAT)
  • Source:wikipedia
  • IP Addresses
    IP Addresses


  • Basics of Network Communication
  • Source:computernetworkingsimplified
  • MAC Address
  • Basic Protocols
    Basics of Network Communication

  • Source:devopsschool
  • Basics of Network Communication
    • Source:ipwithease
  • Network Device

อ่านเพิ่มเติม : หลักสูตร CYBER FORENSICS ASSOCIATE (CFA)

                       หลักสูตร Computer Hacking Forensic Investigator (C|HFI)

                       หลักสูตร Digital Forensics Essentials (DFE)


ที่มา : Thailand National Cyber Academy(THNCA) by NCSA :Cyber security Foundation Course Module 24 Network Forensics


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud

Friday, January 7, 2022

Network Forensics:นิติวิทยาระบบเครือข่าย

Network Forensics:นิติวิทยาระบบเครือข่าย

นิติวิทยาระบบเครือข่าย (Network Forensics) เป็นศาสตร์สาขาหนึ่งของนิติวิทยาคอมพิวเตอร์และนิติวิทยาดิจิทัล (Computer

Forensics / Digital Forensics) เป็นการพิสูจน์หลักฐานด้านระบบเครือข่ายสื่อสาร โดยการดักจับข้อมูลจราจรคอมพิวเตอร์และข้อมูลที่ส่งผ่านเครือข่าย เป็นการตรวจสอบข้อมูลโดยชอบตามกฎหมาย (Law

Interception) เพื่อนามาตรวจสอบ วิเคราะห์ รวบรวม และสามารถใช้เป็นหลักฐานในชั้นศาลได้


Network Forensics :
กระบวนการและขั้นตอนเพื่อดำเนินการวินิจฉัยข้อมูลจราจรระบบเครือข่าย และเหตุการณ์ด้านความมั่นคงปลอดภัยของระบบเครือข่าย ประกอบด้วยขั้นตอนการดักจับ (Sniffing) การบันทึก (Recording) การวินิจฉัย (Acquisition) และการวิเคราะห์ (Analysis)

Sniffing: การดักจับข้อมูลจราจรระบบเครือข่าย เพื่อนาไปใช้เป็นหลักฐาน

Acquisition: การรวบรวมและวินิจฉัยเกี่ยวกับเหตุการณ์ความมั่นคงปลอดภัยระบบเครือข่าย

Analysis: การวิเคราะห์ข้อมูลที่น่าสงสัยจากระบบเครือข่าย เพื่อนาหลักฐานนั้นไปใช้ในการดาเนินคดีในชั้นศาลต่อไป

การพิสูจน์หลักฐานระบบเครือข่าย


การเก็บรวบรวมหลักฐานผ่านการดักจับข้อมูล


นิติวิทยาระบบเครือข่าย (Network Forensics) คือการวินิจฉัยเหตุการณ์ที่ส่งผลกระทบต่อระบบเครือข่าย ซึ่งทาให้ทราบว่าผู้ไม่ประสงค์ดีนั้นสร้างเส้นทางการโจมตีมาจากที่ใด รวมถึงสามารถวิเคราะห์ข้อมูลที่น่าสงสัยจากระบบเครือข่าย และรวบรวมข้อมูลหลักฐานเพื่อนาไปใช้ในการดาเนินคดีในชั้นศาลต่อไป


ตัวอย่าง หลักฐานที่มาวิเคราะห์  (PCAP File)


You’re an agent with a government law enforcement agency. You’ve been tracking a group of criminal hackers known as “TufMups”. This group either keeps a low profile, your agency’s capacity to run investigations on the internet is very poor, or some combination of those two factors. Up until two days ago you had an active relationship with an informant who went by the handle “K3anu”. As you walked into your office you received a package containing a flash drive, a printed screenshot (at the top of this blog post) and a very short note.
“Review this PCAP. It will all make sense. Woaaahhhh. – K3anu”
That package was the last you heard from K3anu.

What is the start time of the PCAP (“Date and Time of Day” setting in Wireshark round to nearest second)?

First packet:
2017-12-11 05:43:17

How many total packets were sent between the host and the hacker website IP?


Using the Wire shark screen we can quickly summarise the traffic sent between each IP address in the capture. We know from the provided screenshot that the server we are interested in has the IP address 104.131.112.255

By checking against our IP of interest we can see that 15,128 packets were exchanged.


What is the hostname of the system the PCAP was recovered from?


Hostname: MSEDGEWIN10, k3anu






Network Forensics คือ

Network Forensics Analysis



Reference :

TufMups Network Forensics Challenge Write-up


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud




Thursday, April 15, 2021

Digital Forensics:Network Forensics คือ

Digital Forensics:Network Forensics คือ

Network Forensics คือ

เป็นสาขาย่อยของ Digital forensics ที่เกี่ยวข้องกับการตรวจสอบและวิเคราะห์การรับส่งข้อมูลเครือข่ายคอมพิวเตอร์เพื่อวัตถุประสงค์ในการรวบรวมข้อมูล หลักฐานทางกฎหมาย หรือการตรวจจับการบุกรุก  การตรวจสอบเครือข่ายแตกต่างจากด้านอื่น ๆ ของนิติดิจิทัล การตรวจสอบเครือข่ายจัดการกับข้อมูล  ทราฟฟิกเครือข่ายถูกส่งแล้วหายไป ดังนั้นนิติเครือข่ายมักเป็นการตรวจสอบเชิงรุก ข้อมูลจาก wikipedia

นิติวิทยาระบบเครือข่าย (Network Forensics) เป็นศาสตร์สาขาหนึ่งของนิติวิทยาคอมพิวเตอร์และนิติวิทยาดิจิทัล (Computer Forensics / Digital Forensics) เป็นการพิสูจน์หลักฐานด้านระบบเครือข่ายสื่อสาร โดยการดักจับข้อมูลจราจรคอมพิวเตอร์และข้อมูลที่ส่งผ่านเครือข่าย เป็นการตรวจสอบข้อมูลโดยชอบตามกฎหมาย (Law Interception) เพื่อนำมาตรวจสอบ วิเคราะห์ รวบรวม และสามารถใช้เป็นหลักฐานในชั้นศาลได้

Network Forensics (นิติวิทยาศาสตร์เครือข่าย)

เกี่ยวข้องกับการตรวจสอบข้อมูลเครือข่ายคอมพิวเตอร์  ที่เกิดขึ้นบนระบบตามการศึกษาปริมาณการใช้เครือข่าย เช่น การวิเคราะห์ไทม์ไลน์ ที่อยู่ IP address หรือเนื้อหาของแพ็กเก็ต งานนี้ท้าทายทางเทคนิคเนื่องจากหลักฐานนี้มักเกิดขึ้นชั่วคราว และอยู่ได้ไม่นาน


Network Forensics (นิติวิทยาศาสตร์เครือข่าย) เป็นการตรวจสอบรูปแบบการรับส่งข้อมูลเครือข่ายและข้อมูลที่บันทึกระหว่างส่งระหว่างอุปกรณ์คอมพิวเตอร์—สามารถให้ข้อมูลเชิงลึกเกี่ยวกับแหล่งที่มาและขอบเขตของการโจมตี นอกจากนี้ยังสามารถเสริมการสืบสวนที่มุ่งเน้นไปที่ข้อมูลที่ทิ้งไว้ในฮาร์ดไดรฟ์ของคอมพิวเตอร์หลังการโจมตี


Network Forensics คือ


นิติวิทยาศาสตร์เครือข่ายใช้เพื่อค้นหาหลักฐานทางกฎหมายในอุปกรณ์เครือข่าย   ครอบคลุมแนวคิดและเครื่องมือที่สำคัญทั้งหมด   แสดงวิธีการเตรียมตัวสำหรับการสอบสวน การบันทึกข้อมูลเครือข่ายและตรวจสอบเหตุการณ์ในระบบเครือข่าย รวบรวมและตรวจสอบการรับส่งข้อมูลเครือข่าย และใช้ประโยชน์จากเครื่องมือนิติวิทยาศาสตร์เครือข่ายต่างๆ เช่น Wireshark, Splunk และ tcpdump 


A network forensics investigator 


ผู้ตรวจสอบนิติวิทยาศาสตร์เครือข่ายควรเข้าใจโครงสร้างพื้นฐานของเครือข่าย
ในแง่ของฮาร์ดแวร์และซอฟต์แวร์ ความรู้นี้จะนำไปหาหลักฐานว่าอยู่ที่ไหน : (A Practical Guide to Digital Forensics Investigations 2nd Edition by Darren R. Hayes)


Photo Credit :  amazon 

Network Forensics คือ


นิติดิจิทัลประเภทนี้เกี่ยวข้องกับการติดตามและวิเคราะห์การไหลของข้อมูลการจราจรในเครือข่ายคอมพิวเตอร์เพื่อใช้เป็นหลักฐาน  (เช่น การค้นหาแหล่งที่มาของการโจมตีด้านความปลอดภัย) หรือเพื่อตรวจจับการบุกรุก การไหลของข้อมูลผ่านเครือข่ายสามารถเก็บข้อมูลวันเวลาจริงและเก็บไว้สำหรับการวิเคราะห์ในภายหลังหรือวิเคราะห์ในเวลาจริงพร้อมตัวเลือกเพื่อบันทึกเฉพาะส่วนของเหตุการณ์ที่น่าสนใจสำหรับการวิเคราะห์ออฟไลน์เพิ่มเติม (ตัวเลือกนี้ต้องการพื้นที่จัดเก็บไม่มาก) นิติวิทยาศาสตร์เครือข่ายเกี่ยวข้องกับข้อมูลที่มีความผันผวน (Live)   ไม่เหมือนกับข้อมูลนิติดิจิทัลประเภทอื่นๆ ( Digital Forensics Basics A Practical Guide Using Windows OS Nihad A. Hassan)
PHOTO CREDIT : AMAZON 

Network forensics เป็นหนึ่งในสาขาย่อยของ Digital forensics   ข้อมูลที่กำลังวิเคราะห์คือการรับส่งข้อมูลเครือข่ายที่รับ-ส่งจากระบบภายใต้การตรวจสอบ วัตถุประสงค์ของการตรวจสอบประเภทนี้คือการรวบรวมข้อมูล การได้มาซึ่งหลักฐานทางกฎหมาย การสร้างการวิเคราะห์สาเหตุของเหตุการณ์ การวิเคราะห์พฤติกรรมของมัลแวร์ และอื่นๆ (Packpub Hands-On Network Forensics)
PHOTO CREDIT :packtpub 

Windows Forensics 05 - Network Forensics 

Video Credit:Security Talk Library


อ่านเพิ่มเติม

Network Forensics Analysis

 

 

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Monday, July 14, 2014

Digital Forensics: Network Forensics

Digital Forensics: Network Forensics >Wireshark


 การดักจับข้อมูลบนเครือข่ายเป็นกระบวนการดักฟังข้อมูลแพ็กเก็ตที่ส่งผ่านเครือข่ายซึ่งสามารถทำได้โดยโปรแกรมซอฟต์แวร์หรืออุปกรณ์ฮาร์ดแวร์เฉพาะ Sniffing

ยกตัวอย่าง เรื่องการใช้  การ filter พื้นฐานสำหรับการดักจับแพ็กเกตด้วยโปรแกรม Wireshark

สรุปกลุ่มของการ filtering แบบพื้นฐานมีดังต่อนี้

– Host filtering เป็นการคัดกรองเอาเฉพาะข้อมูลที่สื่อสารผ่านหมายเลขของเครื่องที่ได้ระบุไว้
– Network filtering เป็นการคัดกรองเอาเฉพาะข้อมูลที่สื่อสารผ่านหมายเลขเครือข่ายที่ได้ระบุ
ไว้
– Port filtering เป็นการคัดกรองเอาเฉพาะข้อมูลที่สื่อสารผ่านหมายเลขของพอร์ตที่ได้ระบุไว้
– Protocol filtering เป็นการคัดกรองเอาเฉพาะข้อมูลที่สื่อสารผ่านโปรโตคอลที่ได้ระบุไว้
– Combining Primitive Expressions การใช้งานการเปรียบเทียบพื้นฐานมากกว่า 1 เงื่อนไข
Download คู่มือ

ทดสอบ  ดักข้อมูลจาก FTP

     FTP ย่อมาจาก File Transfer Protocol คือ โปรโตคอลเครือข่ายชนิดหนึ่ง ถูกนำใช้ในการถ่ายโอนไฟล์ ระหว่างเครื่องคอมพิวเตอร์ อย่างการถ่ายโอนไฟล์ระหว่าง ไคลเอนต์ (client) กับเครื่องคอมพิวเตอร์ที่เป็นแม่ข่าย เรียกว่า โฮสติง (hosting) หรือ เซิร์ฟเวอร์


 Download  ftp.pcap

คำสั่ง Filler > tcp.port==21
Wireshark


คำสั่ง  คำสั่ง Filler > FTP    
FTP Server:  192.168.0.10  port  21
Client : 192.168.0.13 :  pass  anonymous

FTP

ที่มา:
https://bit.ly/2NOOQLC
http://www.sharetechnote.com/html/IP_Network_FTP.html

#Network Forensics
หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #computerforensic #ComputerForensics #dfir #forensics
#digitalforensics #investigation #cybercrime #fraud


Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...