Professional Documents
Culture Documents
2014
Szmtgp-hlzatok 2. gyakorlat
Wireshark
Bord Sndor
Szegedi Tudomnyegyetem
Tartalmojegyzk
Bevezets ............................................................................................................................... 3
Wireshark.............................................................................................................................. 3
Elmleti htter .............................................................................................................................. 3
OSI model .................................................................................................................................................. 3
IP (Internet Protocol) ........................................................................................................................... 4
TCP (Transmission Control Protocol) ........................................................................................... 4
Ismertebb portszmok......................................................................................................................... 4
Gyakorlati httr ......................................................................................................................... 4
Elfogsi szrk (Capture filter) ........................................................................................................ 6
Munka az elfogott csomagokkal ....................................................................................................... 6
Megjelentsi szrk (Display filters)............................................................................................ 8
Szrkifejezsek ltrehozsa, trolsa ......................................................................................... 8
Csomagok keresse ............................................................................................................................... 8
Csomagok megjellse, ignorlsa ................................................................................................. 8
Adatok mentse, betltse ................................................................................................................. 9
Minta beugr krdsek ............................................................................................................. 9
Bevezets
Ez a gyakorlat a Wireshark nev hlzati forgalom figyel program hasznlatrl
fog szlni. Segtsgvel elkaphatjuk s elemezhetjk a hlzaton kzleked
csomagokat.
A program nhny felhasznlsi terlete:
Wireshark
Elmleti htter
Mivel a program segtsgvel a hlzaton kzleked csomagokat lehet elkapni s
megvizsglni, rdemes megismerkedni az ehhez kapcsold fogalmakkal.
OSI model
A modell a klnbz protokollok ltal nyjtott funkcikat egy rendszerbe
szervezi. Jellemzje, hogy minden rgete csak a kzvetlenl felette lv rtegnek
adhat s csak a kzvetlenl alatta lvtl krhet szolgltatst. Az egyes rtegek
IP (Internet Protocol)
A legismertebb protokoll a hlzati rtegben. Az IP a szlltsi rtegtl kapott
adatokat datagramokra bontja. Egy datagram egy fej- s egy szvegrszbl ll. A
fejrszben eltrolsra kerl a kld s a cmzett szmtgp IP cme is.
Bvebben: http://hu.wikipedia.org/wiki/IP
Angolul: http://en.wikipedia.org/wiki/Internet_Protocol
Ismertebb portszmok
7 echo
21 FTP
22 SSH
23 TELNET
25 SMTP
53 DNS
80 HTTP
110 POP3
143 IMAP
443 HTTPS
Gyakorlati httr
A mrs indtshoz a Capture men Interfaces menpontjra kell
kattintani (az eszkztron balrl az els ikon). Ekkor a felugr ablakban
lthatjuk az elrhet hlzati interfszeket, amiknek a forgalmt figyelhetjk.
2. bra Belltsok
Itt most csak egy-kt rdekesebb belltst fogunk megnzni, de a teljes lers
megtallhat
a
hivatalos
tutorialban
(http://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureOptions.h
tml).
host <hostszm>
Tovbbi
primitvek:
http://www.wireshark.org/docs/wsug_html_chunked/ChCapCaptureFilterSecti
on.html#ChCapExFilt2
Plda:
A
telnet
tcp port 23
port
(23)
forgalmnak
elfogsa:
Csomagok keresse
Lehetsgnk van egy adott csomag megkeressre. Erre az Edit men Find
packet menpont (vagy a kis nagyt ikon az eszkztron) szolgl.
Kereshetnk szr alapjn, byte szekvencira vagy szvegrszre.
Beugr krdsek