Files
obsidian/cybersec/Network/Wireshark.md
T

3.0 KiB

Wireshark - один из самых мощных инструментов для анализа сетевого трафика. Есть множество облостей применения:

  1. Обнаружение и иправление сетевых проблем, таких как точки отказа сетевой нагрузки и перегрузки
  2. Поиск аномалий безопасности, таких как незнакомые хосты, ненормальное использование портов, подозрительный трафик
  3. Исследование и изучение подробностей протокола, такие как коды запросов и полезаня нагрузка

GUI открывается как все-в-одном страница. которая помогает пользователям изучать трафик несколькими путями. На первый взгяд, выделяются 5 секций:

Toolbar (Панель инструментов) Включает в себя большое количество меню и горячих клавиш для перехвата и анализа пакетов, включая фильтры, сортировка, суммаризация, экспорт и слияние
Display Filter Bar Главный раздел для запросов и фильтрации
Recent Files Список недавно открытых файлов
Capture Filter and Interfaces Фильтры перехвата и доступные сетевые интерфейсы для перехвата пакетов.
Status Bar Информация о состоянии инструмента, его профиле и числовых параметрах пакета.

Анализ пакетов

Анализ пакетов (анализ протоколов) - исследует подробности содержимого пакетов спомощью рассшифровки доступных протоколов и полей. Wireshark поддерживает большое количество пакетов для анализа, так же можно написать собственный скрипт для анализа. Более подробно можно ознакомиться здесь