Black Hat
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Palavras-chaves

Últimos assuntos
» O Escorpião Rei 2 - 2008 [Dual Audio] DVDRip XviD
Wireshark 1.0.3 I_icon_minitimeTer Jan 31, 2012 8:10 am por samukawave

» Windows XP sp3 ouro
Wireshark 1.0.3 I_icon_minitimeQui Nov 20, 2008 6:57 pm por raunilson

» Ashampoo Burning Studio 8.03 (BR) + Serial
Wireshark 1.0.3 I_icon_minitimeSeg Out 27, 2008 5:25 pm por IvoBH

» Avira Premium Security 8.2.0.247 + Genuine Keys + Tutorial
Wireshark 1.0.3 I_icon_minitimeSeg Out 27, 2008 5:21 pm por IvoBH

» Caçada Explosiva DVDRiP Dublado
Wireshark 1.0.3 I_icon_minitimeSáb Out 25, 2008 4:15 pm por IvoBH

» Alcohol 120% v1.96 Portable
Wireshark 1.0.3 I_icon_minitimeSex Out 24, 2008 1:14 am por IvoBH

» Apostila Windows Vista Completa
Wireshark 1.0.3 I_icon_minitimeSex Out 24, 2008 1:12 am por IvoBH

» Opera 9.61 build 10463 Final
Wireshark 1.0.3 I_icon_minitimeTer Out 21, 2008 11:36 pm por IvoBH

» Windows XP Pro SP2 Original Full - Portugues BR
Wireshark 1.0.3 I_icon_minitimeTer Out 21, 2008 11:23 pm por IvoBH

Top dos mais postadores
IvoBH
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
leodej
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
GuiTaR
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
Admin
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
Neo
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
Rafinha
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
w0rst
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
raunilson
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
samukawave
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 
Thiguim
Wireshark 1.0.3 I_vote_lcapWireshark 1.0.3 I_voting_barWireshark 1.0.3 I_vote_rcap 

Social bookmarking

Social bookmarking reddit      

Conservar e compartilhar o endereço de Black Hat em seu site de social bookmarking


Wireshark 1.0.3

Ir para baixo

Wireshark 1.0.3 Empty Wireshark 1.0.3

Mensagem  Neo Dom Set 21, 2008 3:55 am


Wireshark 1.0.3 Logo_wireshark

O tema deste artigo é: sniffing. Basicamente o sniffing é "cheirar" algo, no contexto das redes é captar tráfego (pacotes de dados) para posteriormente analisar. Ora bem, este processo é normalmente realizado através de um sniffer que não é nada mais nada menos que um software (também pode ser hardware, mas sempre com software a mistura) capaz de analisar o tráfego que anda na nossa rede.

O processo de captação dos pacotes que andam a navegar na rede é realizado através da ajuda das placas de rede que cada computador possui.

Resumindo, eu instalo um sniffer numa máquina, ligo-me a uma rede via wireless ou wired (cabo) e basicamente tudo o que passa nada rede cai no nosso snifer.

Para que eu preciso de um snifer?

Para muitos, é uma poderosa ferramenta de trabalho, para outros é aquela ferramenta capaz de apanhar umas passwords na rede (em plain text de preferência), alguns dados confidenciais, decifrar chaves de rede, etc, etc, se esses dados não são encriptados antes de serem enviados pela rede… maravilha… passam em claro na rede, perceptíveis por qualquer utilizador.

Quanto ao Wireshark (antigo Ethereal), para mim é simplesmente o melhor sniffer grátis!!! (eu sei que também há o tcpdump), mas este não tem GUI)

O Wireshark permite analisar os pacotes recebidos e transmitidos por qualquer interface de rede e organiza-os por protocolo (TCP, UDP, ICMP, etc). Permite que sejam aplicados filtros por forma a minimizar os resultados de uma determinada análise de rede. Para que o Wireshark funcione, é necessário ter o WinPcap instalado (normalmente vem no pacote do wireshark) que disponibiliza as bibliotecas necessárias para que as interfaces possam captar os pacotes da rede.

O software permite ainda que se guardem todas as nossas “capturas” num ficheiro de texto ou numa extensão reconhecida pelo software. Basicamente o Wireshark, mostra-nos em tempo real, tudo o que anda na rede, a nu.

Bem, vamos à prática:

1) Efectuar o download do Wireshark

2) Instalar o Wireshark

3) Executar o programa: Iniciar –> Programas –> Wireshark

Wireshark 1.0.3 Imagem_wireshark01_small

4) Para começar a captar os pacotes que andam nossa rede, temos que inicialmente escolher qual a interface de rede que vai estar à escuta de pacotes. Para definir as interfaces ir a
Capture -> Interfaces

Wireshark 1.0.3 Imagem_wireshark02_small

Atenção: algumas das placas wireless (muitas) não funcionam em modo promíscuo. Desta forma basta ir às opções dessa interface e tirar o vista da checkbox que diz: “Capture packets in promiscuous mode”

Wireshark 1.0.3 Imagem_wireshark03_small

5) Para começar o processo de sniffing, basta fazer start na interface que pretendemos e ver os pacotes a cairem no nosso programa

Wireshark 1.0.3 Imagem_wireshark04_small

Divirtam-se… Vejam a Internet a nu.

Licença: Open Source
Sistemas Operativos: Windows 2k/XP/Vista/Linux
Download: Wireshark 1.0.3 [21.17MB]
Homepage: Wireshark

Att,
Neo

Neo
Black Hat Moderador
Black Hat Moderador

Número de Mensagens : 23
Idade : 35
Localização : Gyn
Data de inscrição : 20/09/2008

Ir para o topo Ir para baixo

Ir para o topo


 
Permissões neste sub-fórum
Não podes responder a tópicos