Wireshark 1.2.10 – O melhor analisador de pacotes para redes

10 Comentários

Este tema levanta sempre alguma celeuma, principalmente porque alguns utilizadores entendem que é conhecimento a mais nas mãos de quem não o domina, tornando o programa numa ferramenta utilizada para fins menos lícitos. Entendemos que não é a troca de conhecimento que potencia o desenvolvimento, no prato da balança, os aspectos positivos notoriamente sobrepõe os potenciais riscos.

O tema deste artigo é: sniffing. Basicamente o sniffing é “cheirar” algo, no contexto das redes é captar tráfego (pacotes de dados) para posteriormente analisar. Ora bem, este processo é normalmente realizado através de um sniffer que não é nada mais nada menos que um software (também pode ser hardware, mas sempre com software à mistura) capaz de analisar o tráfego que anda na nossa rede.

network

O processo de captação dos pacotes que andam a navegar na rede é realizado através da ajuda das placas de rede que cada computador possui. Resumindo, eu instalo um snifer numa máquina, ligo-me a uma rede via wireless ou wired (cabo) e basicamente tudo o que passa na rede cai no nosso sniffer.

Para que é que eu preciso de um sniffer?

Para muitos, é uma poderosa ferramenta de trabalho, para outros é aquela ferramenta capaz de apanhar umas passwords na rede (em plain text de preferência), alguns dados confidenciais, decifrar chaves de rede, etc, etc, se esses dados não são encriptados antes de serem enviados pela rede… maravilha… passam em claro na rede, perceptíveis por qualquer utilizador. Quanto ao Wireshark (antigo Ethereal), para mim é simplesmente o melhor sniffer grátis!!! (eu sei que também há o tcpdump :), mas este não tem GUI ). O Wireshark permite analisar os pacotes recebidos e transmitidos por qualquer interface de rede e organiza-os por protocolo (TCP, UDP, ICMP, etc).

wireshark_1

Permite que sejam aplicados filtros por forma a minimizar os resultados de uma determinada análise de rede. Para que o Wireshark funcione, é necessário ter o WinPcap instalado (normalmente vem no pacote do wireshark) que disponibiliza as bibliotecas necessárias para que as interfaces possam captar os pacotes da rede. O software permite ainda que se guardem todas as nossas “capturas” num ficheiro de texto ou numa extensão reconhecida pelo software. Basicamente o Wireshark, mostra-nos em tempo real, tudo o que anda na rede, a nu.

Divirtam-se… Vejam as redes a nu!

Licença: GNU
Sistemas Operativos: Windows/Linux/Mac
Download [Win]: Wireshark 1.2.10 [17,97 MB] | 64 bits [19.45 MB]
Download [Portable]: Wireshark 1.2.10 [17.97 MB]
Download [Linux]: Wireshark 1.2.10 [14.68 MB]
Download [Mac]: OS X 10.5 (Intel) [40.57 MB] | OS X 10.5 (PPC) [42.6 MB]
Homepage: Wireshark

Partilhar:

Comentários

10

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Pedro
    Pedro

    Boas

    Eu gostava de aprender a tralhar nesse programa porque eu precisava de analisar a segurança do meu Roter, será que alguém me pode disponibilizar um tutorial.

    Obrigado.

    1. Avatar de António Lopes
      António Lopes

      Sou da mesma opinião também queria aprender a trabalhar com esta aplicação. Será possível partilharem um manual ?

    2. Avatar de Pedro
      Pedro

      Eu gostava de aprender a trabalhar nesse programa porque eu precisava de analisar a segurança do meu Router, será que alguém me pode disponibilizar um tutorial.Obrigado

      Peço desculpa pelos os meus erros estava a dormir
      :p

  2. Avatar de Manuel Ferreira

    Viva,

    Essas leituras não estão num formato hexadecimal/encriptado? É necessário algum programa adicional para as ler?

    1. Avatar de Nit Not
      Nit Not

      simples: descubra a chave privada e decodifique. agora para conseguir a chave privada… boa sorte.

  3. Avatar de PregO
    PregO

    so uma nota: o link de download para mac intel esta mal escrito (ttp://media-2.cacetech.com/wireshark/osx/Wireshark%201.2.10%20Intel.dmg), esta com ttp:// e é http:// (http://media-2.cacetech.com/wireshark/osx/Wireshark%201.2.10%20Intel.dmg)

  4. Avatar de dardevelin-blogtastico

    Boas,
    já conhecia a aplicação é simplesmente fantástica!
    Não sou um mestre de português mas apanhei aqui um pequeno lapso.

    Sniffing não é “cheirar” mas sim o “acto de cheirar”, é uma acção que esta a decorrer.
    Se eu estiver mal por favor corrijam-me. 😀

    cumps

  5. Avatar de Eu
    Eu

    No próprio site têm lá informação sobre o mesmo.

    Que também tem uma wiki
    http://wiki.wireshark.org/

  6. Avatar de claudemir
    claudemir

    Esse Programa só funciona em redes com servidor ou funciona com redes sem servidore ????

    1. Avatar de tbogas
      tbogas

      Este programa funciona em “todo” o lado, desde que haja um porto de monitoria (nem que seja o mirroring de uma interface de um servidor) . Que tipo de monitoria pretendes?