wireshrak是一款通过本地端口,来抓取通过以太网获取的文件包,包括SMB HTTP FTP TELNET 等包
在网络安全比赛中最常用的就是HTTP协议,TELNET协议,FTP协议,SMB协议等~
常用的过滤规则:
1.http
2.telnet
3.ftp
4.ip,addr
5.icmp
6.tcp
这些都是网络安全最基础入门的过滤规则