Vidéo: How to hack Cisco router and switch using wireshark 2024
Wireshark est un analyseur de protocole réseau ou un sniffeur de réseau, qui peut afficher les détails du trafic réseau. Lorsque vous installez Wireshark, vous êtes invité pendant l'installation à installer WinPcap, qui est le véritable pilote de capture qui soulève les lourdes charges de Wireshark. Wireshark prend en charge l'affichage et l'analyse des données, tandis que WinPcap est le pilote de capture qui capture le trafic réseau en direct à partir du réseau.
Vous pouvez choisir tous les paramètres par défaut pour l'installation; La seule vraie question que vous pourriez avoir est de savoir si vous voulez que WinPcap démarre avec le système d'exploitation. Si vous choisissez de démarrer WinPcap avec le système d'exploitation, il consommera toujours certaines ressources de votre ordinateur, même si Wireshark n'a pas besoin de WinPcap.
Normalement, WinPcap démarre au besoin lors de l'exécution de Wireshark. Toutefois, si vous utilisez Windows 7, les fonctionnalités de sécurité par défaut de Windows 7 empêcheront le démarrage du pilote WinPcap lors de l'exécution de Wireshark. Dans ce cas, vous voulez que WinPcap démarre avec le système d'exploitation.
Pour configurer une capture de base des données, procédez comme suit:
-
Sélectionnez la carte réseau que vous souhaitez utiliser pour effectuer la capture en sélectionnant Capturer → Interfaces.
La fenêtre Interfaces de capture ci-dessous apparaît, vous montrant non seulement les interfaces listées mais également les données reçues et envoyées sur les interfaces de votre ordinateur.
-
Cliquez sur le bouton Démarrer à côté de votre interface réseau active pour lancer une session de capture.
Sur l'écran qui apparaît, les données défilent. Vous voyez les trois volets de base suivants:
-
Liste de paquets: Ce volet affiche tous les cadres de réseau qui ont été vus par votre carte réseau. Si votre carte réseau est connectée à un concentrateur, ce sera tout le trafic sur le réseau; mais si la carte est connectée à un commutateur, elle ne diffusera que les trames et les trames réseau adressées à l'adresse MAC de la carte.
Les informations que vous voyez ici incluent le numéro d'image ainsi que les éléments suivants:
-
Heure: Nombre de millisecondes écoulées depuis le début de la capture réseau.
-
Adresse source: Adresse de l'appareil qui a envoyé l'image réseau au réseau. Cela peut être une adresse IP telle que 192. 168. 1. 123, ou une adresse MAC telle que 00: 1D: 7E: F8: 23: D6.
-
Adresses de destination: L'adresse où la trame réseau est envoyée. Les valeurs et les options sont les mêmes que l'adresse source.
-
Protocole: Le protocole de couche supérieure présent dans le cadre.Dans la figure 4-10, vous pouvez voir ARP, TCP et
-
Info: Cette colonne affiche des informations récapitulatives sur le cadre. C'est une interprétation WireShark de ce que les données sont dans le cadre. L'objectif est de vous aider à comprendre quel type de données se trouve dans le cadre réseau.
-
-
Détails du paquet: Volet associé au paquet actuellement sélectionné dans l'image du milieu, avec une hiérarchie croissante. Cela vous permet d'explorer les sections de ces données - comme le déplacement à travers les couches OSI. Si vous développez la section Ethernet II, vous pouvez comparer les données à la structure de trame Ethernet. Si vous développez la section Internet Protocol, vous pouvez comparer les données à la structure de paquets.
-
Packet Bytes: Ce volet affiche les données ASCII et hexadécimales contenues dans le cadre. N'oubliez pas que toutes les données envoyées dans le cadre réseau sont binaires et que vous pouvez convertir ces données binaires en hexadécimal.
Enfin, tous les huit bits ou un octet peuvent être représentés par un caractère ASCII. Ce volet affiche toutes les données binaires dans la trame Ethernet à la fois en hexadécimal et en équivalent ASCII. Cela peut parfois être utile lors de la recherche de chaînes ASCII dans les données. Ces données sont visibles dans un format plus net dans le volet Détails du paquet.
En sélectionnant différentes sections du cadre dans le volet Détails du paquet, la section correspondante du volet Paquets d'octets est mise en surbrillance. Cela peut être utile si vous tentez de trouver un équivalent hexadécimal ou ASCII pour ce que vous voyez dans le volet Détails du paquet. Si vous suivez Wireshark, essayez de sélectionner différentes parties du cadre dans le volet Détails du paquet.