網路封包分析軟體---Wireshark @ a-pei的電腦雜記 - 隨意窩
文章推薦指數: 80 %
網路封包分析軟體---Wireshark Gerald Combs於1997年底因工作上的需求而開始撰寫,於1998年7月釋出了第一個版本v0.20,就受到各界的回響,Ethereal的發展就此展開。
a-pei的電腦雜記生活上的分享日誌相簿影音好友名片
關於我加入好友我的相簿我的影音
全部展開|全部收合
關鍵字
dnbpjz's新文章軍中鬼話網路封包分析軟體---Wireshark
dnbpjz's新回應沒有新回應!
a-pei的電腦雜記
我的相簿
200904081258網路封包分析軟體---Wireshark?Security網路封包分析軟體---Wireshark
GeraldCombs於1997年底因工作上的需求而開始撰寫,於1998年7月釋出了第一個版本v0.20,就受到各界的回響,Ethereal的發展就此展開。
唉呀!不對吧!標題明明就寫Wireshark怎麼變成Ethereal了,這是由於GeraldCombs換東家了,從NIS換到CACE,而Ethereal的商標權屬於老東家NIS,於是GeraldCombs在2006年6月時只好更名為Wireshark,接著來介紹Wireshark。
您可由wireshark官方網站(http://www.wireshark.org/)下載到本軟體。
目前版本為1.0.6版。
來試試這前十大的網路安全工具(Top10NetworkSecurityTools),有什麼驚人之處。
按Next,下一步。
看完授權及相關規範後,同意請按IAgree,不同意請按Cancel,應該不會按Cancel才對。
若您沒有要改的請按Next。
若您不喜歡在桌面及快速啟動列有一堆Icon的話,可以勾掉,關聯檔也可以不勾選,確定後請按Next。
若要變更安裝路徑,請選Browse,若不變請按Next。
WinPcap是必需的,itincludesadrivertosupportcapturingpackets,擷取網路封包就靠它了,,請按Install。
請按Next。
可以上它的官方網站看一下有沒有新版本釋出,請按Next。
按Finsh完成WinPcap的安裝。
按Next。
若要馬上執行Wireshark請勾選RunWireshark1.0.6,再按Finsh。
Wireshark執行畫面。
請點選File下方的圖示,或點選Capture→Interfaces。
接著要來選取要監聽的網卡,若不知道的話,請選Packets較大的,按下Start。
也可以點選Options來設定要擷取的封包類型。
按下Start後,回到一開始的畫面,內容框中已經有資訊呈現了,首先,在這說明一這個視窗分四部份,第一部份功能界面,第二部份擷取封包的順序,第三部份是四層架構,第四部份就是封包真實的內容,不過是16進位碼。
有些觀念會在OSIModel中說明,接著來開啟一個FTP軟體,看看會擷取到什麼資訊。
注意到了嗎?沒錯,就是整個區網內的封包全部都被擷取了,來找我們要的。
剛剛是試開了FTP軟體,所以請按下Expression,來過濾一下擷取的封包。
選擇我們要過濾的項目,找到FTP,按下OK。
哇!剛剛連接FTP的帳號及密碼,皆被曬在陽光下了…
結論,為啥帳號密碼會被秀出來,而且,也太簡單了,因為FTP協定為明碼傳送,而明碼傳送的協定還有很多,…,不要用來做壞事,只是生活中有幾人知道自己身處的環境這麼不安全,以後在公司或外面的場所,盡量只是上上網就好,收發Mail可以嗎?呵~呵~您說呢?
a-pei/Xuite日誌/回應(1)/引用(0)/好文轉寄沒有上一則|日誌首頁|軍中鬼話下一篇軍中鬼話回應
延伸文章資訊
- 1網路安全封包分析進階實作 - 恆逸教育訓練中心
恆逸資訊安全 - ANSPA. 網路安全封包分析進階實作. Network Security of Packet Analysis – Practice Course. 時數:21小時; 費用:...
- 2Wireshark 網路封包分析器 - 翻轉工作室
Wireshark(以前稱 Ethereal) 是一個免費的網路封包分析軟體,他僅由網路上擷取封包,並不會對網路發生任何影響。它不是入侵偵測軟體,網路發生異常現象,也不會發出 ...
- 3教你如何快速看懂TCP/IP五層網路封包| Leo 程式筆記 - - 點部落
相信有接觸過網路通訊、封包監控的讀者來說,對於封包的內容一定都不陌生但是若有需要做到封包監控與封包過濾的話,讀懂每一個Byte勢必是必經之路。
- 4網路封包、流量解析與監控
缺點:封包資訊過於透明,致使安全管理危機. – 進階剖析:. • 惡意程式(木馬後門— Port)、蠕蟲. • 駭客攻擊. • 網路芳鄰、網路HTTP的網路封包特性 ...
- 5[駭客工具Day3] 網路封包側錄分析- Wireshark - iT 邦幫忙
Wireshark是目前全世界最廣泛的網路封包分析軟體之一。 如果是從事資安監控或是流量封包分析的一定都會知道吧, 我猜應該MIS/IT人員可能也多數會 ...