برنامج Wireshark لتحليل ومراقبة الشبكة الداخلية

برنامج Wireshark مفتوح المصدر  خاص باستكشاف مشاكل الشبكات وتحليلها والتقاط البيانات المرسلة والمستقبله  داخل الشبكة الداخليه lan وعمل تحليل للبروتوكولات وجمع المعلومات ويعتبر من اهم البرامج للمهتمين في مجال اختبارالأختراق او المسئوليين عن الشبكات 

برنامج Wireshark يعتبر من أفضل البرامج في مجال تحليل الشبكات ومراقبتها ويتيح ادوات كثيرة تناسب  مسئول الشبكة حيث يتيح امكانية ادارة الشبكة ومراقبة كل المعلومات الخاصه بالأجهزة في الشبكة الداخلية بالأضافة  يمكنك كمستخدم مراقبة اي اتصال خارجي في جهازك خصوصاً ان كان هناك اتصال عكسي في حال تعرض جهازك للأختراق .
حيث يقوم برنامج Wireshark  بفحص الشبكة وكشف اي اتصال او بورتات مفتوحه يستغلها الهكرز او اي برامج تقوم بعمل اتصال عكسي (البرامج الملغومة ) .

ايضاً يتيح  لك البرنامج امكانية اعتراض المعلومات الحساسة والتنصت على شبكتك وحفظها  حيث يستخدم من قبل مختبري الأختراق لغرض تعليمي

ملاحظة البرنامج يحتاج منك خبرة جيدة في هذا المجال من أجل  التعامل مع ادواته , وننوه اننا في همسات تقنية قمنا بوضع البرنامج بغرض تعليمي وللمنفعه واي استخدام سلبي للبرنامج نحن غير مسئولين عنه   

تحميل برنامج Wireshark :

بعد الدخول لرابط التحميل قم باختيار النسخه التي تناسب حاسوبك


بعد اكتمال التحميل قم بتثبيته حيث ان تثبيته سهل جداً كل ماعليك اتباعك التعليمات والانتظار حتى يكتمل التنصيب  بعد ذلك ستظهر لك  واجهة البرنامج

  • شرح مبسط لبرنامج Wireshark


الايقونة المشار اليها هي لعمل تحليل  في  في كامل الرزم ويمكنك تخصيص التحليل بالتعديل واختيار الفلاتر ستضهر لك النتائج بهذا الشكل المهم ان تحدد نوع الشبكة الخاصه بك المتصل بها


ستظهر لك كثير من الباكجات يمكنك ان تقوم باستخدام خانة البحث في البرنامج للبحث عن بروتوكول معين مثلا نقوم بالبحث عن http  للبحث عن المواقع التي تم تصفحها من خلال الشبكة
شرح لاهم المصطلحات في جدول النتائج داخل البرنامج
time =  وقت العمليه
sorce = المصدر او اي بي خاص بالموقع الذي قام بالدخول اليه او هوست لأحد البرامج

destination =  المكان المقصود بمعنى اي بي الجهاز او المستخدم في الشبكة الداخليه
protocol = نوع البروتوكول

كيف يتم اعتراض او مراقبة المعلومات التي يتم ارسالها من الشبكة
يتم اختيار الحزمه الخاصه باي جهاز في شبكتنا ومن ثم الضغط على زر الفارة يمين ثم اختيار follow ثم Tcp Stream  او Http stream  حسب نوع البروتوكول



ستضهر لك نافذة تحتوي على كل المعلومات التي تم ارسالها , لتقوم بتحليلها بعد ذلك  او يمكنك اختيار اي حزمه وتتبع مصدر الاتصال او كشف الاتصال الغير شرعي بجهازك من قبل القراصنة حيث يمكنك كشف معلومات المخترق بواسطة البرنامج بسهولة .

كتاب pdf  تعليمي

رابط التحميل 


تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-