Wireshark è un analizzatore di protocollo gratuito, era conosciuto come Ethereal, Wireshark lo è utilizzato per l'analisi e la soluzione della rete, questo programma ci permette di catturare e visualizzare i dati di una rete con la possibilità di poter leggere il contenuto dei pacchetti catturati.
Wireshark gira sulla maggior parte dei sistemi operativi Unix e compatibili, inclusi Linux, Microsoft Windows, Solaris, FreeBSD, NetBSD, OpenBSD, Android e Mac OS X.
Il programma Ha un'interfaccia facile da usare che può aiutarci a interpretare i dati da centinaia di protocolli su tutti i diversi tipi di reti principali. Questi pacchetti di dati possono essere visualizzati in tempo reale o analizzati offline, con dozzine di formati di file di acquisizione / traccia, inclusi CAP ed ERF. Gli strumenti di decrittografia integrati consentono di visualizzare i pacchetti crittografati per vari protocolli popolari, come WEP e WPA / WPA2.
Wireshark è stato aggiornato alla sua nuova versione 2.4.5 con alcune correzioni di bug e soprattutto sicurezza, tra le principali novità troviamo:
- Supporto del protocollo aggiornato
- ASN.1 BER, BOOTP / DHCP, DCE RPC NETLOGON, DICOM, DIS, DMP, DOCSIS, EPL, FCP, GSM TO RR, HSRP, IAX2, IEEE 802.11, Infiniband, IPMI, IPv6, LDAP, LLTD, NBAP, NetScaler RPC , OpenFlow, RELOAD, RPCoRDMA, RPKI-Router, S7COMM, SCCP, SIGCOMP, Thread, Thrift, TLS / SSL, UMTS MAC, USB, archiviazione di massa USB e WCCP
- Supporto per file di acquisizione nuovo e aggiornato
- pcap pcapng
Se vuoi saperne di più sulle modifiche e sulle vulnerabilità corrette, puoi consultarlo su questo link.
Come installare Wireshark su Linux?
Per installarlo nel nostro sistema dobbiamo aprire un terminale ed eseguire quanto segue.
Per Ubuntu e derivati dobbiamo aggiungere il seguente repository:
sudo add-apt-repository ppa:wireshark-dev/stable sudo apt-get update sudo apt-get install wireshark
Infine, non ci resta che cercare l'applicazione nel nostro menu applicazioni nella sezione strumenti o su Internet e vedremo l'icona lì per poterla eseguire.