Wireshark 1.1.3

10 Comentários

Já falámos deste produto em vários posts, seguimos com algum interesse o tema e damos conta das diversas actualizações.

O tema deste artigo é: sniffing. Basicamente o sniffing é “cheirar” algo, no contexto das redes é captar tráfego (pacotes de dados) para posteriormente analisar. Ora bem, este processo é normalmente realizado através de um sniffer que não é nada mais nada menos que um software (também pode ser hardware, mas sempre com software à mistura) capaz de analisar o tráfego que anda na nossa rede.


O processo de captação dos pacotes que andam a navegar na rede é realizado através da ajuda das placas de rede que cada computador possui.

Resumindo, eu instalo um snifer numa máquina, ligo-me a uma rede via wireless ou wired (cabo) e basicamente tudo o que passa na rede cai no nosso snifer.

Para que é que eu preciso de um snifer?

Para muitos, é uma poderosa ferramenta de trabalho, para outros é aquela ferramenta capaz de apanhar umas passwords na rede (em plain text de preferência), alguns dados confidenciais, decifrar chaves de rede, etc, etc, se esses dados não são encriptados antes de serem enviados pela rede… maravilha… passam em claro na rede, perceptíveis por qualquer utilizador.

Quanto ao Wireshark (antigo Ethereal), para mim é simplesmente o melhor snifer grátis!!! (eu sei que também há o tcpdump :), mas este não tem GUI ).

O Wireshark permite analisar os pacotes recebidos e transmitidos por qualquer interface de rede e organiza-os por protocolo (TCP, UDP, ICMP, etc). Permite que sejam aplicados filtros por forma a minimizar os resultados de uma determinada análise de rede. Para que o Wireshark funcione, é necessário ter o WinPcap instalado (normalmente vem no pacote do wireshark) que disponibiliza as bibliotecas necessárias para que as interfaces possam captar os pacotes da rede.

O software permite ainda que se guardem todas as nossas “capturas” num ficheiro de texto ou numa extensão reconhecida pelo software. Basicamente o Wireshark, mostra-nos em tempo real, tudo o que anda na rede, a nu.

Bem, vamos à prática:

1) Efectuar o download do Wireshark

2) Instalar o Wireshark

3) Executar o programa: Iniciar–> Programas –>Wireshark

4) Para começar a captar os pacotes que andam na nossa rede, temos que inicialmente escolher qual a interface de rede que vai estar à escuta de pacotes. Para definir as interfaces ir a Capture->Interfaces

Atenção: algumas das placas wireless (muitas) não funcionam em modo promíscuo. Desta forma basta ir às opções dessa interface e tirar o vista da checkbox que diz: “Capture packets in promiscuous mode

5) Para começar o processo de sniffing, basta fazer start na interface que pretendemos e ver os pacotes a caírem no nosso programa.

Divirtam-se… Vejam a Internet a nu.

Licença: GNU
Sistemas Operativos: Windows 2k/XP/Vista/Linux
Download: Wireshark 1.1.3 [16.8MB]
Homepage: Wireshark

Partilhar:
Tags:

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Gluvox

    De facto um bom programa, muito recomendado…

    Mais um grande Post, muitos parabéns…

    http://www.gluvox.com

  2. Avatar de Nuno Amaral
  3. Avatar de Morbus

    Ah e tal e coiso.

    awww . o-meu-site-é-que-é-fixe . visitem-me-já!!!1 . com

    :mrgreen:

  4. Avatar de euqrop
    euqrop

    Será que alguém conhece um site onde exista um tutorial do Wireshark?
    assim tipo complete idiot guide ????

  5. Avatar de Celso Azevedo

    Olá,
    com este programa conseguimos descobrir a pass de uma rede sem fios?

    Obrigado

  6. Avatar de Raul
    Raul

    Sempre a mesma treta e não dizem nada de jeito! Para isso anunciem apenas a nova versão!!

  7. Avatar de Vítor M.

    Raul caso não entenda alguma coisa, pode perguntar meu caro, não é vergonha reconhecer que não se sabe, que ignora o conteúdo. Temos quem o possa ajudar.

    Uma das formas para anunciar a nova versão é colocar o post que tem servido de anúncio, para uns se for novidade óptimo, para os que não o será, paciência.

    Mais não seja têm o link renovado. 🙂

    Cumprimentos

  8. Avatar de legnakrad
    legnakrad

    boas,

    convem referir que se trata da versão 1.1.3 Development Release (equiparavel a uma versão beta + coisa – coisa); sendo que a Stable Release é a 1.0.6.

    s/ +

  9. Avatar de Helder Carneiro
    Helder Carneiro

    Boas, gostei do programa, mas gostava de saber se alguem sabe se ha maneira de saber atraves deste programa(ou outro) quem na rede anda a gastar mais trafico e a quanta velocidade!

    Desde ja obrigado