와이어 샤크 무료 프로토콜 분석기입니다., Ethereal로 알려졌으며 Wireshark는 네트워크 분석 및 솔루션에 사용,이 프로그램을 사용하면 캡처 된 패킷의 내용을 읽을 수있는 가능성과 함께 네트워크의 데이터를 캡처하고 볼 수 있습니다.
와이어 샤크 대부분의 Unix 및 호환되는 운영 체제에서 실행, Linux, Microsoft Windows, Solaris, FreeBSD, NetBSD, OpenBSD, Android 및 Mac OS X 포함.
이 프로그램 수백 가지 프로토콜의 데이터를 해석하는 데 도움이되는 사용하기 쉬운 인터페이스가 있습니다. 모든 다른 유형의 주요 네트워크에서. 이러한 데이터 패킷은 CAP 및 ERF를 포함한 수십 개의 캡처 / 추적 파일 형식을 사용하여 실시간으로 보거나 오프라인으로 분석 할 수 있습니다. 내장 된 암호 해독 도구를 사용하면 WEP 및 WPA / WPA2와 같이 널리 사용되는 다양한 프로토콜에 대해 암호화 된 패킷을 볼 수 있습니다.
와이어 샤크 몇 가지 버그 수정과 함께 새 버전 2.4.5로 업데이트되었습니다. 특히 보안은 다음과 같은 주요 변경 사항 중 하나입니다.
- 업데이트 된 프로토콜 지원
- ASN.1 BER, BOOTP / DHCP, DCE RPC NETLOGON, DICOM, DIS, DMP, DOCSIS, EPL, FCP, GSM TO RR, HSRP, IAX2, IEEE 802.11, Infiniband, IPMI, IPv6, LDAP, LLTD, NBAP, NetScaler RPC , OpenFlow, RELOAD, RPCoRDMA, RPKI-Router, S7COMM, SCCP, SIGCOMP, Thread, Thrift, TLS / SSL, UMTS MAC, USB, USB 대용량 저장소 및 WCCP
- 신규 및 업데이트 된 캡처 파일 지원
- pcap pcapng
변경 사항과 수정 된 취약점에 대해 더 알고 싶다면 이 링크.
Linux에 Wireshark를 설치하는 방법은 무엇입니까?
시스템에 설치하려면 터미널을 열고 다음을 실행해야합니다.
Ubuntu 및 파생 제품 다음 저장소를 추가해야합니다.:
sudo add-apt-repository ppa:wireshark-dev/stable sudo apt-get update sudo apt-get install wireshark
마지막으로 도구 섹션이나 인터넷의 응용 프로그램 메뉴에서 응용 프로그램을 찾아야합니다. 그러면 실행할 수있는 아이콘이 표시됩니다.