Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Анализ программных реализаций. Практикум

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
31
Рисунок 13 – Начало установки
Рисунок 14 – Соглашение с лицензией
32
Рисунок 15 – Выбор компонентов
Выберите, где разместить желаемые ярлыки и нажмите кнопку «Next».
Рисунок 16 – Дополнительные задачи
33
Если дисковое пространство ограничено, директорию установки можно
изменить, в противном случае оставьте адрес, указанный по умолчанию. После этого начнется установка программы Wireshark.
Рисунок 17 – Адрес установки
Рисунок 18 – Установка программы
34
Для завершения процесса установки программы Wireshark нажмите
кнопку «Finish».
Настройка программы Wireshark и запуск перехвата трафика
Таблица 1 – Основные функции программы Wireshark
Кнопка, при нажатии на которую программа выведет список сетевых адаптеров, с которых возможен захват трафика
Кнопка быстрого старта и выбора активного интерфейса. Нажатие на любой интерфейс из списка запустит процесс захвата трафика
Кнопка, при нажатии на которую программа выведет окно настроек процесса захвата трафика
Кнопка, позволяющая загружать в программу захваченный ранее и сохраненный файл с отчётом о захваченном сетевом трафике
35
При запуске программы Wireshark появится стартовый интерфейс
программы. Для старта программы и перехвата данных нажмите кнопку «Interface List» (Список интерфейсов), которая помогает вывести весь список сетевых адаптеров для перехвата трафика. В открывшемся окне «Capture Interface» (Перехват интерфейсов) программы Wireshark установите флажок рядом с интерфейсом, подключенным к локальной сети, и нажмите кнопку «Start», чтобы начать перехват данных.
Рисунок 19 – Стартовое окно
36
Рисунок 20 – Главное окно Wireshark
Сетевой интерфейс это программное обеспечение, которое
взаимодействует с сетевым драйвером и с уровнем IP. Он обеспечивает уровню IP доступ ко всем имеющимся сетевым адаптерам, трафик которых мы будет перехватывать. Чаще всего в программе Wireshark можно встретить сетевой интерфейс беспроводной (Wi-Fi) и кабельный (Ethernet). Выбираем беспроводную сеть, т.к. подключены через Wi-Fi (рис. 21).
37
Рисунок 21 – Обзор начала захвата трафика
Рассмотрим подробно элементы окна (рис.22).
Рисунок 22 – Элементы окна
Панель фильтров, позволяющая найти необходимую информацию.
38
2. Панель наименований, разделяющая информацию на номер, время с
начала захвата трафика, источник и адресат, а также используемый протокол, размер пакета и небольшую информацию о сетевом пакете.
3. Панель пакетов, обновляющаяся в реальном времени. Здесь информация
о пакетах разделена по столбцам, определённым на панели наименований.
4. Панель уровней, описывающая уровни модели OSI выбранного сетевого
пакета.
5. Панель метаданных, представляющая данные в шестнадцатеричном коде
и символах.
Разграничение по определенным правилам, для определения ошибок,
уязвимостей:
Зеленый – пакеты данных. Красный – пакеты для отмены аутентификации. Желтый – пакеты для разрыва соединения. Во многих программах для передачи информации используется протокол
HTTP, который позволяет получать различные ресурсы из Интернета и обратно. Рассмотрим один из пакетов, переданных по протоколу HTTP.
Рисунок 22 – Поиск протокола HTTP
39
В протоколе HTTP для передачи данных используются запросы GET
(предназначен для получения данных) и POST (предназначен для отправки данных).
Рисунок 23 – Обзор пакета HTTP
На рисунке 23 в поле 1 мы видим IP-адрес адресата (в данном случае, это
адрес моего компьютера). В поле 2 мы узнаём, что сервер антивируса послал запрос GET для того, чтобы запросить некоторые данные о моём компьютере. Это необходимо для корректного обновления программы. И в поле 3 мы видим то, как выглядит этот запрос в виде URL (Интернет-ссылки).
Анализ сетевого трафика. Для того чтобы произвести фильтрацию по пакетам и выбрать
необходимый фильтр нажмите на кнопку «Filter» в окне программы. Появится окно с опциями на выбор: только TCP; только UDP; только HTTP. Также можно ввести в строку фильтра специальные команды поиска. Проведите анализ различных пакетов, просмотрите их информационное поле и подумайте, что вы можете сказать об этих пакетах.
40
Попробуйте произвести сетевое взаимодействие к некоторому сайту со
своего компьютера и найти перехваченные пакеты в программе, содержащие некоторую информацию об этом сайте. Что будет написано в информационном поле и поле отображения данных?
Контрольные вопросы
1. Зачем нужна программа Wireshark? Что с ее помощью можно узнать?
2. Как начать перехват пакетов в программе Wireshark?
3. Какие есть окна в программе? Какая информация в них содержится?
4. Какие есть колонки в окне перехваченных пакетов? Что они означают?
5. Каким образом можно быстро найти нужные протоколы? Можно ли
быстро найти что-то кроме протоколов?
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]