Wireshark is een gratis protocolanalysator, stond bekend als Ethereal, Wireshark is gebruikt voor netwerkanalyse en oplossing, dit programma stelt ons in staat om de gegevens van een netwerk vast te leggen en te bekijken met de mogelijkheid om de inhoud van de vastgelegde pakketten te lezen.
Wireshark draait op de meeste Unix en compatibele besturingssystemen, inclusief Linux, Microsoft Windows, Solaris, FreeBSD, NetBSD, OpenBSD, Android en Mac OS X.
Dit programma Het heeft een gebruiksvriendelijke interface die ons kan helpen bij het interpreteren van gegevens uit honderden protocollen op alle verschillende soorten grote netwerken. Deze datapakketten kunnen in realtime worden bekeken of offline worden geanalyseerd, met tientallen capture / trace-bestandsindelingen, waaronder CAP en ERF. Met ingebouwde decoderingstools kunt u gecodeerde pakketten bekijken voor verschillende populaire protocollen, zoals WEP en WPA / WPA2.
Wireshark is geüpdatet naar zijn nieuwe versie 2.4.5 met een flink aantal bugfixes en vooral beveiliging, een van de belangrijkste veranderingen die we vinden:
- Bijgewerkte protocolondersteuning
- ASN.1 BER, BOOTP / DHCP, DCE RPC NETLOGON, DICOM, DIS, DMP, DOCSIS, EPL, FCP, GSM TO RR, HSRP, IAX2, IEEE 802.11, Infiniband, IPMI, IPv6, LDAP, LLTD, NBAP, NetScaler RPC , OpenFlow, RELOAD, RPCoRDMA, RPKI-Router, S7COMM, SCCP, SIGCOMP, Thread, Thrift, TLS / SSL, UMTS MAC, USB, USB-massaopslag en WCCP
- Ondersteuning voor nieuwe en bijgewerkte opnamebestanden
- pcap pcapng
Als u meer wilt weten over de wijzigingen, evenals de gecorrigeerde kwetsbaarheden, kunt u deze raadplegen op deze link.
Hoe installeer ik Wireshark op Linux?
Om het in ons systeem te installeren, moeten we een terminal openen en het volgende uitvoeren.
Voor Ubuntu en derivaten we moeten de volgende repository toevoegen:
sudo add-apt-repository ppa:wireshark-dev/stable sudo apt-get update sudo apt-get install wireshark
Ten slotte hoeven we alleen maar naar de applicatie te zoeken in ons applicatiemenu in de tools-sectie of op internet en we zullen het pictogram daar zien om het te kunnen uitvoeren.