摘要: 知识点总结 操作流程 取证分析实践 识别攻击主机与目标主机 1. 使用显示过滤器定位扫描流量 在 Wireshark 的显示过滤器输入框中输入以下过滤表达式: tcp.flags.syn == 1 && tcp.flags.ack == 0 该表达式用于筛选出仅设置了SYN标志位而未设置ACK标志位 阅读全文
posted @ 2026-03-25 16:30 20253902吴晨宇 阅读(2) 评论(0) 推荐(0)