EDAILY
  • Hướng Dẫn
  • Review
EDAILY
  • Hướng Dẫn
  • Review
Không kết quả
Xem tất cả kết quả
EDAILY
Không kết quả
Xem tất cả kết quả
Trang chủ Hướng Dẫn

Hướng dẫn sử dụng Wireshark cơ bản – Trang tin tức từ Cloud365

admin qua admin
27 Tháng mười một, 2022
Trong Hướng Dẫn
0
0
Chia sẻ
0
Lượt xem
Share on FacebookShare on Twitter

Wireshark là một chương trình phần mềm phân tích giao thức mạng nguồn mở do Gerald Combs khởi xướng từ năm 1998, nó là công cụ phân tích giao thức mạng phổ biến nhất thế giới. Wireshark cho phép ta xem lưu lượng truy cập và phân tích những gì đang diễn ra trong mạng, nó nắm bắt lưu lượng mạng trên mạng cục bộ và lưu trữ dữ liệu đó để phân tích ngoại tuyến. Wireshark nắm bắt lưu lượng mạng từ Ethernet, Bluetooth, Wireless (IEEE.802.11), v.v.

Ở bài viết này mình sẽ đi vào cách sử dụng wireshark để bắt các gói tin có trong mạng và có thể lọc các gói tin mong muốn và loại bỏ những gói tin không có nhu cầu.

Làm việc với file PCAP

Bắt gói tin và lưu vào file

Khi mở Wireshark, các giao diện mạng có trên máy của bạn sẽ được liệt kê như phía dưới. Để xem lưu lượng của 1 giao diện mạng nào đó, hãy kích đúp vào đó, lập tức lưu lượng (các gói tin) đi qua giao diện đó sẽ được hiển thị. Ở đây mình chọn giao diện mạng là Wi-Fi

Lưu lượng các gói tin đi qua Wi-Fi sẽ hiển thị như sau :

ta thấy rằng trên thanh công cụ có 1 nút màu đỏ, đó là nút sử dụng capture những gói tin đã bắt được.

Sau khi kích vào đó, wireshark sẽ dừng cập nhật các gói tin mới và ta có thể lưu lại những gói tin này kích vào File sau đó chọn Save để lưu dưới dạng file pcap

Mở 1 file có sẵn

File có sẵn có thể là các file đã capture trước đó bằng wireshark trên máy bạn hoặc bạn có thể sử dụng tcpdump để chụp lại các gói tin qua 1 giao diện mạng trên 1 máy chủ khác và lưu vào file .pcap sau đó chuyển sang máy cài wireshark và mở file đó.

Lệnh sử dụng để chụp lại 100 gói tin qua 1 giao diện mạng và lưu vào file như sau :

tcpdump -i <interface> -c 100 -w <tên_file>.pcap

Để mở file pcap đã capture trước đó, ta chỉ cần kích vào File -> Open và chọn file có đuôi là .pcap để xem.

Sử dụng Filter trong wireshark

Ta có thể sử dụng filter để loại bỏ các gói mà ta không quan tâm. Filter có thể được sử dụng khi bắt các gói tin realtime hoặc cũng có thể được sử dụng đối với các gói tin được mở từ file .pcap

Chỉ bắt các gói có IP trùng khớp

  • Chỉ xem các gói tin có IP đích trùng khớp với IP 192.168.1.54
  • Tương tự như vậy ta chỉ xem các gói tin có IP nguồn khớp với IP 192.168.1.54
  • Chỉ xem các gói có IP nguồn là 192.168.1.54 và IP đích là 54.189.246.18

hoặc ta cũng có thể loại trừ các gói với IP nguồn và đích nhất định

  • Không bắt các gói có IP nguồn là 192.168.1.54

Chỉ bắt các gói có port hoặc giao thức trùng khớp

  • Chỉ xem các gói có TCP port là 80
  • Xem các gói có TCP port là 80 hoặc TCP port là 443
  • Chỉ xem các gói không sử dụng cổng 443
  • Chỉ bắt các gói sử dụng dịch vụ http
  • Bắt các gói đang sử dụng giao thức UDP hoặc ICMP

Bạn có thể tìm hiểu nhiều hơn nữa các bộ lọc của wireshark tại đây.

Kết luận

Wireshark là một công cụ cực kỳ mạnh mẽ và hướng dẫn này chỉ nói sơ qua về những gì bạn có thể làm với nó. Các chuyên gia sử dụng nó để gỡ lỗi triển khai giao thức mạng, kiểm tra các vấn đề bảo mật và kiểm tra nội bộ giao thức mạng. Nếu bạn muốn đọc thêm nhiều hơn nữa về wireshark có thể tham khảo tại wiki.wireshark .

Chúc các bạn thành công !

Tài liệu tham khảo :

https://medium.com/better-programming/intro-to-wireshark-2abe7fb24f53

https://www.varonis.com/blog/how-to-use-wireshark/

Liên quan Bài đăng

Hướng Dẫn

A Guide to Hold Your Destination Wedding in Vietnam

1 Tháng tư, 2025
Hướng Dẫn

Tấm Inox 304: Những Lợi Ích Không Ngờ Cho Các Dự Án Công Nghiệp

20 Tháng ba, 2025
Hướng Dẫn

Báo Giá Minh Bạch – Cách Nhận Diện Công Ty Tổ Chức Sự Kiện Đáng Tin Cậy

13 Tháng ba, 2025
Hướng Dẫn

Bật mí địa chỉ cung cấp cuộn inox chất lượng giá tốt

11 Tháng ba, 2025
Hướng Dẫn

Sự Vượt Trội Của Khung Nhôm Cửa Kính

19 Tháng hai, 2025
Hướng Dẫn

SimTamHoa.com – Chuyên Gia Tư Vấn Sim Số Đẹp Hợp Phong Thủy Chính Xác và Uy Tín

15 Tháng hai, 2025
Bài tiếp theo

Cách sử dụng Avira Free AntiVirus 2021 - Hàng Hiệu Giá Tốt

TIN PHỔ BIẾN

Không có sẵn nội dung

Chúng tôi

EDAILY

Edaily Kênh Tin Tức Giải Trí tổng hợp dành cho giới trẻ Cập nhật tin tức giải trí nhanh nhất, HOT nhất trong và ngoài nước !

Danh mục

  • Hướng Dẫn
  • Review

Chính sách

Chính sách bảo mật

Giới thiệu

Điều khoản

 

Mạng xã hội

© 2022 Edaily.vn

Không kết quả
Xem tất cả kết quả
  • Homepages
    • Home Page 1
    • Home Page 2

© 2022 Edaily.vn