検索
ホームページ運用・保守安全性Wireshark の紹介を行う方法

Wireshark はインターネットを勉強している人なら誰でも知っているはずですが、私はこれまで Wireshark の使い方しか知らなかったし、技術的なレベルも非常に浅かったです。 2015 年の情報セキュリティ管理および評価の全国競争試験問題では、Wireshark の使用に高い要件が課されています。また、海外のネットワーク セキュリティ ツールのランキング リスト (http://sectools.org/) には次のものが含まれています。セキュリティ ツールの中で、Wireshark がリストの 1 位にランクされています。これらすべてが、Wireshark を体系的に学習し、DVWA の次のブログ トピックとして使用するという決意を促しました。

Wireshark の紹介を行う方法

Wireshark は、現在最も広く使用されているオープン ソース パケット キャプチャ ソフトウェアです。その前身は、Gerald Combs によって作成され、1998 年に GPL オープン ソース ライセンスに基づいてリリースされた Ethereal でした。 Linux を学習していたときに言及した GNU プロジェクトを覚えていますか? GPL は GNU のコア プロトコルです。このプロトコルに従うすべてのソフトウェアはオープン ソースであり、無料である必要があります。これが、Wireshark が急速に開発され、Secttools ランキングのトップに長期間留まり続けることができる主な理由です。

Wireshark の中心的な機能は、ネットワーク データ パケットをキャプチャし、データ パケット内の詳細情報を可能な限り表示することです。基礎となる層には Winpcap のサポートが必要です。その基本的な動作原理は、コンピュータ上のネットワーク カードがデータ フレームを受信すると、データ フレームの宛先 MAC とネットワーク カードの MAC アドレスが同じかどうかを確認することです。それらが異なる場合、フレームは破棄され、同じ場合、フレームは受信され、処理のために上位層に渡されます。ブロードキャスト フレームまたはマルチキャスト フレームの場合、ネットワーク カードもそれらを受信しますが、通常の状況では、これらのフレームは破棄されます。 Wireshark がコンピュータ上で起動されると、ネットワーク カードはプロミスキャス モードに設定されますが、このとき、データ フレームがネットワーク カードに到達できる限り、フレームの宛先 MAC が MAC アドレスと同じかどうかに関係なく、ネットワーク カードの場合、ネットワーク カードはすべてのフレームを受信し、処理のために Wireshark に渡します。

Wireshark には幅広い用途があります。ネットワーク エンジニアの場合は、Wireshark を使用してネットワーク障害の特定とトラブルシューティングを行うことができます。セキュリティ エンジニアの場合は、Wireshark を使用してネットワークを迅速に特定し、*** 攻撃の原因を特定できます。* の場合は、* ** またはソフトウェア エンジニアは、Wireshark を通じて基盤となる通信メカニズムなどを分析できます。

Wireshark の公式 Web サイトは https://www.wireshark.org/ で、ニーズに応じて対応するバージョンをダウンロードできます。

Wireshark の紹介を行う方法

#Wireshark のインストールプロセスは非常に簡単で、「次へ」ボタンをクリックするだけです。 Wireshark は Winpcap に依存して動作します。コンピュータに WinPcap ソフトウェアがインストールされていない場合、インストール プログラムは Winpcap をインストールするように要求します。次へボタンをクリックしてください。

Wireshark が実行されたら、キャプチャ モジュールで監視するネットワーク カードを選択し、[開始] をクリックしてパケットのキャプチャを開始します。

Wireshark の紹介を行う方法

ツールバーの [停止] ボタンをクリックしてパケット キャプチャを終了します。その後、いつでも分析のために開くことができるように、キャプチャしたデータ パケットを保存することを選択できます。将来的には、他の人の分析を支援するために送信されます。

最新バージョン 2.0 以降、Wireshark は中国語を完全にサポートできるようになり、より使いやすくなりました。

Wireshark の紹介を行う方法

以上がWireshark の紹介を行う方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事は亿速云で複製されています。侵害がある場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

DVWA

DVWA

Damn Vulnerable Web App (DVWA) は、非常に脆弱な PHP/MySQL Web アプリケーションです。その主な目的は、セキュリティ専門家が法的環境でスキルとツールをテストするのに役立ち、Web 開発者が Web アプリケーションを保護するプロセスをより深く理解できるようにし、教師/生徒が教室環境で Web アプリケーションを教え/学習できるようにすることです。安全。 DVWA の目標は、シンプルでわかりやすいインターフェイスを通じて、さまざまな難易度で最も一般的な Web 脆弱性のいくつかを実践することです。このソフトウェアは、

mPDF

mPDF

mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

Eclipse を SAP NetWeaver アプリケーション サーバーと統合します。