Шпаргалка Wireshark

30 квітня 2023 1 хвилина Автор: Cyber Witcher

Команди, захоплення, фільтри та ярлики

Wireshark — програма для аналізу мережевих пакетів Ethernet і інших мереж з вільним вихідним кодом. Wireshark є важливим інструментом для мережевих адміністраторів для усунення несправностей мережі, але небагато хто з них може повністю розкрити його потенціал. Наявність усіх команд і корисних функцій в одному місці обов’язково підвищить продуктивність роботи. Розробникам зручно його використовувати для налагодження реалізації протоколу, а інженери мережної безпеки використовують його для перевірки проблем безпеки. Інженери QA приміняють його для перевірки мережевих програм. Взагалі, інструмент може бути дуже корисним ще у багатьох випадках. Справа в тому, що Wireshark отримує доступ до окремої програми для збору пакетів із мережі через мережеву карту комп’ютера, на якому вона розміщена. Ця програма заснована на протоколі pcap, який реалізовано в libpcap для Unix, Linux і macOS, а також WinPCap для Windows. Інсталятор для Wireshark також встановить необхідну програму pcap.

Інтерфейс Wireshark.

Фільтри Wireshark зменшують кількість пакетів, які ви бачите в засобі перегляду даних Wireshark. Ця функція дозволяє вам отримати доступ до пакетів, які стосуються вашого дослідження. Існує два типи фільтрів: фільтри захоплення та фільтри відображення. Застосування фільтра до процесу захоплення пакетів зменшує обсяг трафіку, який зчитує Wireshark. Однак, щоб дійсно оцінити його силу, ви повинні почати використовувати його. Тож для того, щоб це користування не викликало незручностей, ми зібрали потужну шпаргалку Wireshark. Уся інформація надана в цій статті у доступному та зрозумілому форматі, яку можна дуже швидко та легко засвоїти.

Шпаргалка охоплює:

  • Типи фільтрів

  • Різні предмети

  • Гарячі клавіши

  • Логічні оператори

  • Протоколи – значення

  • Загальні команди фільтрації

  • Режими захоплення Wireshark

  • Синтаксис фільтра захоплення

  • Синтаксис фільтра відображення

  • Основні елементи панелі інструментів

  • Фільтрація пакетів (фільтри відображення)

  • Стовпці за замовчуванням у вихідних даних захоплення пакетів

Шпаргалка Wireshark

Категорії та елементи, включені в шпаргалку

Режими захоплення Wireshark

Безладний режим:

Встановлює інтерфейс для захоплення всіх пакетів у сегменті мережі, з яким він пов’язаний.

Режим монітора:

Налаштовує бездротовий інтерфейс для захоплення всього трафіку, який він може отримати (тільки для Unix/Linux)

Типи фільтрів

Фільтр захоплення:

Фільтрує пакети під час захоплення.

Фільтр дисплея:

Приховує пакети з екрана захоплення

Синтаксис фільтра захоплення

Синтаксис фільтра відображення

Різні предмети

Протоколи – значення

ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp

Фільтрація пакетів (фільтри відображення)

Логічні оператори

Стовпці за замовчуванням у вихідних даних захоплення пакетів

Гарячі клавіши

Загальні команди фільтрації

Основні елементи панелі інструментів

Start

Використати ті самі параметри захоплення пакетів, що й у попередньому сеансі.

Open

Відкрити діалогове вікно «Відкриття файлу», щоб завантажити запис для перегляду.

Restart

Перезапустити активний сеанс захоплення.
Це дуже важливо.

Close


Закрити поточний файл захоплення.

Stop

Зупинити поточне активне захоплення.

Save As

Зберегти поточний файл захоплення.

Options

Відкрити діалогове вікно «Параметри захоплення».

Reload

Перезавантажити поточний файл захоплення.

Find Packet

Знайти пакет за різними критеріями.

Go Back

Перейти назад в історію пакетів.

Go Forward

Перейти вперед в історії пакетів.

Go to Packet

Перейти до певного пакету.

Go To First Packet

Перейти до першого пакета файлу захоплення.

Go To Last Packet

Перейти до останнього пакета файлу захоплення.

Auto Scroll in Live Capture

Автоматичне прокручування списку пакетів.

Normal Size

Повернути рівень масштабування до 100%.

Zoom In

Збільшити збільшити розмір шрифту.

Zoom Out

Зменшити зменшити розмір шрифту.

Colorize

Розфарбувати список пакетів (чи ні.)

Resize Columns

Змініть розмір стовпців так, щоб вміст відповідав ширині.

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.