Wireshark Aufgaben: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 21: Zeile 21:
 
#Kann man den angefragten Servernamen lesen?
 
#Kann man den angefragten Servernamen lesen?
 
#Kann man das Zertifikat lesen?
 
#Kann man das Zertifikat lesen?
 +
=Aufgabe ftp=
 +
*wget https://xinux.de/downloads/pcap/ftp.pcapng
 +
#Wurde passives oder aktives FTP verwendet?
 +
#Wieviel Pakete wurden ausgetauscht?
 +
#Welche Nummer hat der Source Port?
 +
#Welche Benutzer loggte sich ein?
 +
#Welches Password hat der Benutzer?
 +
#Welche Datei wurde übertragen?

Version vom 10. Mai 2025, 10:13 Uhr

Aufgaben

Lade jeweils die PCAP Datei runter und analysiere in Wireshark

Aufgabe icmp

  1. Wieviel echo replys kamen zurück?

Aufgabe http

  1. Welche http Seite wurde angefragt?
  2. Wieviel Pakete wurden ausgetauscht?
  3. Welche Nummer hat der Source Port?
  4. Auf welchen Wert wurd die MSS gesetzt?
  5. Welche php Skripte werden auf diese Seite angeboten?
  6. Welcher Webserver läuft und welchen Versionsstand hat dieser?

Aufgabe https

  1. Welche http Seite wurde angefragt?
  2. Wieviel Pakete wurden ausgetauscht?
  3. Welche Nummer hat der Source Port?
  4. Welche TLS Version wurde benutzt?
  5. Kann man den angefragten Servernamen lesen?
  6. Kann man das Zertifikat lesen?

Aufgabe ftp

  1. Wurde passives oder aktives FTP verwendet?
  2. Wieviel Pakete wurden ausgetauscht?
  3. Welche Nummer hat der Source Port?
  4. Welche Benutzer loggte sich ein?
  5. Welches Password hat der Benutzer?
  6. Welche Datei wurde übertragen?