Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Анализ программных реализаций. Практикум
.pdf
31
Рисунок 13 – Начало установки
Рисунок 14 – Соглашение с лицензией

32
Рисунок 15 – Выбор компонентов
Выберите, где разместить желаемые ярлыки и нажмите кнопку «Next».
Рисунок 16 – Дополнительные задачи

33
Если дисковое пространство ограничено, директорию установки можно
изменить, в противном случае оставьте адрес, указанный по умолчанию. После
этого начнется установка программы Wireshark.
Рисунок 17 – Адрес установки
Рисунок 18 – Установка программы

34
Для завершения процесса установки программы Wireshark нажмите
кнопку «Finish».
Настройка программы Wireshark и запуск перехвата трафика
Таблица 1 – Основные функции программы Wireshark
Кнопка, при нажатии на
которую программа выведет
список сетевых адаптеров, с
которых возможен захват
трафика
Кнопка быстрого старта и
выбора активного интерфейса.
Нажатие на любой интерфейс
из списка запустит процесс
захвата трафика
Кнопка, при нажатии на
которую программа выведет
окно настроек процесса захвата
трафика
Кнопка, позволяющая
загружать в программу
захваченный ранее и
сохраненный файл с отчётом о
захваченном сетевом трафике

35
При запуске программы Wireshark появится стартовый интерфейс
программы. Для старта программы и перехвата данных нажмите кнопку
«Interface List» (Список интерфейсов), которая помогает вывести весь список
сетевых адаптеров для перехвата трафика. В открывшемся окне «Capture
Interface» (Перехват интерфейсов) программы Wireshark установите флажок
рядом с интерфейсом, подключенным к локальной сети, и нажмите кнопку
«Start», чтобы начать перехват данных.
Рисунок 19 – Стартовое окно

36
Рисунок 20 – Главное окно Wireshark
Сетевой интерфейс – это программное обеспечение, которое
взаимодействует с сетевым драйвером и с уровнем IP. Он обеспечивает уровню
IP доступ ко всем имеющимся сетевым адаптерам, трафик которых мы будет
перехватывать. Чаще всего в программе Wireshark можно встретить сетевой
интерфейс беспроводной (Wi-Fi) и кабельный (Ethernet). Выбираем
беспроводную сеть, т.к. подключены через Wi-Fi (рис. 21).

37
Рисунок 21 – Обзор начала захвата трафика
Рассмотрим подробно элементы окна (рис.22).
Рисунок 22 – Элементы окна
Панель фильтров, позволяющая найти необходимую информацию.

38
2. Панель наименований, разделяющая информацию на номер, время с
начала захвата трафика, источник и адресат, а также используемый протокол,
размер пакета и небольшую информацию о сетевом пакете.
3. Панель пакетов, обновляющаяся в реальном времени. Здесь информация
о пакетах разделена по столбцам, определённым на панели наименований.
4. Панель уровней, описывающая уровни модели OSI выбранного сетевого
пакета.
5. Панель метаданных, представляющая данные в шестнадцатеричном коде
и символах.
Разграничение по определенным правилам, для определения ошибок,
уязвимостей:
Зеленый – пакеты данных.
Красный – пакеты для отмены аутентификации.
Желтый – пакеты для разрыва соединения.
Во многих программах для передачи информации используется протокол
HTTP, который позволяет получать различные ресурсы из Интернета и обратно.
Рассмотрим один из пакетов, переданных по протоколу HTTP.
Рисунок 22 – Поиск протокола HTTP

39
В протоколе HTTP для передачи данных используются запросы GET
(предназначен для получения данных) и POST (предназначен для отправки
данных).
Рисунок 23 – Обзор пакета HTTP
На рисунке 23 в поле 1 мы видим IP-адрес адресата (в данном случае, это
адрес моего компьютера). В поле 2 мы узнаём, что сервер антивируса послал
запрос GET для того, чтобы запросить некоторые данные о моём компьютере.
Это необходимо для корректного обновления программы. И в поле 3 мы видим
то, как выглядит этот запрос в виде URL (Интернет-ссылки).
Анализ сетевого трафика.
Для того чтобы произвести фильтрацию по пакетам и выбрать
необходимый фильтр нажмите на кнопку «Filter» в окне программы. Появится
окно с опциями на выбор: только TCP; только UDP; только HTTP. Также можно
ввести в строку фильтра специальные команды поиска. Проведите анализ
различных пакетов, просмотрите их информационное поле и подумайте, что вы
можете сказать об этих пакетах.

40
Попробуйте произвести сетевое взаимодействие к некоторому сайту со
своего компьютера и найти перехваченные пакеты в программе, содержащие
некоторую информацию об этом сайте. Что будет написано в информационном
поле и поле отображения данных?
Контрольные вопросы
1. Зачем нужна программа Wireshark? Что с ее помощью можно узнать?
2. Как начать перехват пакетов в программе Wireshark?
3. Какие есть окна в программе? Какая информация в них содержится?
4. Какие есть колонки в окне перехваченных пакетов? Что они означают?
5. Каким образом можно быстро найти нужные протоколы? Можно ли
быстро найти что-то кроме протоколов?
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
