Wireshark 1.28 – O melhor snifer para redes

22 Comentários

Este tema levanta sempre alguma celeuma, principalmente porque alguns utilizadores entendem que é conhecimento a mais nas mãos de quem não o domina, tornando o programa numa ferramenta utilizada para fins menos lícitos. Entendemos que não e a troca de conhecimento potencia desenvolvimento, no prato da balança, os aspectos positivos notoriamente sobrepõe os potenciais riscos.

O tema deste artigo é: sniffing. Basicamente o sniffing é “cheirar” algo, no contexto das redes é captar tráfego (pacotes de dados) para posteriormente analisar. Ora bem, este processo é normalmente realizado através de um sniffer que não é nada mais nada menos que um software (também pode ser hardware, mas sempre com software à mistura) capaz de analisar o tráfego que anda na nossa rede.

wireshark

O processo de captação dos pacotes que andam a navegar na rede é realizado através da ajuda das placas de rede que cada computador possui. Resumindo, eu instalo um snifer numa máquina, ligo-me a uma rede via wireless ou wired (cabo) e basicamente tudo o que passa na rede cai no nosso snifer.

Para que é que eu preciso de um snifer?

Para muitos, é uma poderosa ferramenta de trabalho, para outros é aquela ferramenta capaz de apanhar umas passwords na rede (em plain text de preferência), alguns dados confidenciais, decifrar chaves de rede, etc, etc, se esses dados não são encriptados antes de serem enviados pela rede… maravilha… passam em claro na rede, perceptíveis por qualquer utilizador. Quanto ao Wireshark (antigo Ethereal), para mim é simplesmente o melhor snifer grátis!!! (eu sei que também há o tcpdump :), mas este não tem GUI ). O Wireshark permite analisar os pacotes recebidos e transmitidos por qualquer interface de rede e organiza-os por protocolo (TCP, UDP, ICMP, etc).

wireshark_1

Permite que sejam aplicados filtros por forma a minimizar os resultados de uma determinada análise de rede. Para que o Wireshark funcione, é necessário ter o WinPcap instalado (normalmente vem no pacote do wireshark) que disponibiliza as bibliotecas necessárias para que as interfaces possam captar os pacotes da rede. O software permite ainda que se guardem todas as nossas “capturas” num ficheiro de texto ou numa extensão reconhecida pelo software. Basicamente o Wireshark, mostra-nos em tempo real, tudo o que anda na rede, a nu.

As novidades desta versão podem ser consultadas aqui

Desafio, alguém quer fazer um vídeo para o pplware sobre o famoso processo TCP three-way handshake usando o Wireshark?

3-way-handshake

Aqui fica uma dica, Analisando o Three-Way-Handshake

Divirtam-se… Vejam a Internet a nu.

Licença: GNU
Sistemas Operativos: Windows/Linux/Mac
Download [win 32bits]: Wireshark 1.2.8 [17.27MB]
Download [Portable]: Wireshark 1.2.8 [19.76MB]
Download [win 64bits]: Wireshark 1.2.8 [19.44MB]
Download [linux]: Wireshark 1.2.8 [14.62MB]
Download [mac]: Wireshark 1.2.8 [40.41MB]
Homepage: Wireshark

Partilhar:

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de el_biri
    el_biri

    OFFTOPIC.

    Benfica Campeão 2010

    1. Avatar de mario
      mario

      todos sabemos bem como.

      1. Avatar de Pedro Pinto

        Pessoal agradecemos que não entrem em troca de comentários alusivos ao futebol, uma vez que este blog é sobre tecnologia….pois toda a gente sabe onde vão parar os comentários (ex.ofensas, mau português, etc)

        Obrigado

      2. Avatar de viperbruno Windows7@Opera
        viperbruno Windows7@Opera

        Já agora gostava de saber, Como? Bom futebol não?! Não foi eu que andei a dar “fruta” e “rebuçados”…

  2. Avatar de Math
    Math

    Link quebrado para Download [win 32bits]: Wireshark 1.2.8 [17.27MB].

    Endereço correto:
    http://media-2.cacetech.com/wireshark/win32/wireshark-win32-1.2.8.exe

  3. Avatar de Tony Silva

    Como se instala isto para linux?

    1. Avatar de Tony Silva

      Afinal é facil.
      sudo apt-get install wireshark
      depois entrar como root.

    2. Avatar de Marco

      A maior parte das distros têm o wireshark nos repositórios.

  4. Avatar de Ricardo Mendes
    Ricardo Mendes

    Eu há uns dias pedi a esta equipe um programa que fosse capaz de contabilizar o tráfego, porque a minha net é da kanguru e só tenho acesso aos consumos no fim de cada dia…

    Pelo que li, e está muito bem explicado, não tenho certeza se este programa me vai ajudar nesse aspecto…

    É esta a resposta ao meu pedido?

    1. Avatar de bigkax
      bigkax

      Para isso este programa não é o indicado, experimenta este que é muito melhor: https://pplware.sitedev.pt/software/networx-5-1-1-monitorize-a-sua-ligacao-a-rede/

      1. Avatar de Ricardo Mendes
        Ricardo Mendes

        Obrigado pela dica…
        Já estou a testar, e parece que esta a resolver o meu problema…

        Obrigado

  5. Avatar de Adilson Gonzaga

    É um programa muito rápido pra fazer análises. consegue detectar todo tráfico num instante. ótima a dica!!

  6. Avatar de Roberto
    Roberto

    Boas PPLWARE…

    Podem colocar aqui um tutorial photoshop ?! (Como colocar cores como no logo da Zon)

    http://hotvnews.files.wordpress.com/2008/05/zon-tvcabo.png?w=283&h=281

    Agradecia!
    Se não conseguirem ou não tiveres tempo, gostava que colocassem mais tutoriais photoshop.

    Comprimentos e continuação de um bom trabalho.

    1. Avatar de bigkax
      bigkax

      Não querendo ser picuinhas mas quem criou logo deve ter usado o illustrator(ou similar).

    2. Avatar de nosila
      nosila

      confere, logos sao mais “facilmente” feitos em illustrator.

      em todo o caso, o que nao devem de faltar pela net sao tutoriais para efeito arco-iris

  7. Avatar de Luis Rosa
    Luis Rosa

    Bom dia.

    Este programa monitoriza o tráfego em toda a rede, ou só o que passa pela placa de rede do meu computador?

    1. Avatar de Psyco
      Psyco

      Luis Rosa,

      Nas redes wired depende das configuraçoẽs/topologia da rede.

      Existem várias configurações possíveis para capturar todo o tráfego de uma rede, por exemplo:

      -Se a tua máquina se anunciar como default gateway, e reencaminhares o tráfego para o verdadeiro default gateway (man-in-the-middle).

      -Caso consigas colocar um repetidor (hub) ligado ao default-gateway e à tua máquina.

      Neste link explica tudo :),
      http://wiki.wireshark.org/CaptureSetup/Ethernet

      Nas redes wireless é menos complicado :).

      b1bpt@fiambre.dsi.uminho.pt

  8. Avatar de Daniel
    Daniel

    Boas.

    tenho uma placa wireless rtl8187b, na distro 9.04 ele detectava-me a placa, dai para a frente nada:(

    alguem me pode ajudar?

    obrigado

  9. Avatar de J-Rod
    J-Rod

    Usa-se este programa numa cadeira de redes na UA 😉

    1. Avatar de JC
      JC

      … e do IST.

  10. Avatar de Pedro
    Pedro

    Só um pequeno aparte: deve-se dizer “cifrado” e não “encriptado” (que é uma palavra que nem existe!).