Neler yeni

Wireshark nedir, ne işe yarar ve Wireshark ile neler yapılabilir? (1 Viewer)

Ph0cksy

<3
kidemli152
Mesajlar
135
Credits
0
Wireshark, tamamen ücretsiz ve açık kaynak kodlu bir protokol analizi aracıdır. Wireshark’ı kullanarak bir bilgisayar ağı üzerindeki veri trafiği detayları inceleyebilirsiniz. 2006 yılına kadar Ethereal adıyla yayınlanan yazılım, 2006 yılından sonra Wireshark adıyla yayınlanmaya ve geliştirilmeye devam edilmiştir.

Birçok ağ geliştiricisi ve ağ uzmanı Wireshark projesini destekleyip, gönüllü olarak geliştirilmesine yardımcı olmaktadır. Bu sayede güncelliğini yıllarca korumayı başaran yazılım aynı zamanda eğitim enstitülerinde ve endüstriyel alanlarda yaygın olarak kullanılmaktadır.

Wireshark Ne İşe Yarar?
Wireshark, bir ağ veya ağ protokolünü analiz etmenize yardımcı olan ücretsiz bir araçtır. Wireshark’ın kendi sitesi üzerinden ücretsiz olarak indirebileceğiniz bu aracı kullanarak bir ağ trafiğini geçmişte yakalanan paketlerle birlikte detaylı olarak analiz etme şansına sahip olabilirsiniz. Unix, Linux, Windows ve MacOS işletim sistemlerinde çalışan Wireshark, komut satırı üzerinden kullanılabileceği gibi basit ve işlevsel kullanıcı arayüzü de sunmaktadır. GTK+ ve bazı widget araç takımıyla güçlendirilen yazılım, veri paketlerini yakalamak için pcap’ı kullanır. Wireshark ve diğer tüm terminal tabanlı yazılımlar ve Tshark’da olduğu üzere yazılım GNU General Publis License altında yayınlanmaktadır.

Wireshark’ı bir geliştirici olarak kullanabileceğiniz gibi bir ev kullanıcısı olarak da sunduklarından faydalanabilirsiniz. Wireshark yazılımının kullanıcılarına sunduğu bazı temel ve öne çıkan özellikleri şunlardır:

  • Kablolu veya kablosuz bağlantı üzerindeki ağ trafiğini ve önceden yakalanmış tüm veri paketlerini analiz etmek.
  • Gerçek zamanlı olarak aktarılan veri trafiğini kontrol etmek. Buna Ethernet, IEEE 802.11, point-to-point Protocol (PPP) gibi kapsamlı ağ türleri dahildir.
  • Kullanıcı arayüzü yardımıyla terminal veya komut satırını kullanmaya gerek kalmadan işlem yapabilmek ve yakalanmış veri paketlerini gözden geçirmek.
  • Programsal olarak yakalanmış bir paketi düzenleme ve dönüştürme işlevlerini yerine getirmek.
Kaynak:
  • Belirlediğiniz herhangi bir filtre dahilinde ağ trafiğini filtrelemek ve yalnızca filtreyle örtüşen sonuçları listelemek.
  • Wireshark’ın harici modül desteği sayesinde çeşitli Plug-in’ler yardımıyla çeşitli protokoller için Wireshark’a geniş bir protokol desteği kazandırmak.
  • Ağ üzerinden yapılan VoIP aramalarına dair çağrıları saptayabilmek.
  • Linux ortamında kullandığınız taktirde raw USB trafiğini yakalamak.
Wireshark ile Neler Yapılabilir?
Ağ analistleri ve ağ uzmanları için Wireshark en kullanışlı trafik izleme yazılımlarından biridir. Birçok eğitim kurumunda eğitimleri verilmesine rağmen birçok kullanıcı Wireshark ile neler yapılabilir konusunda çıkmaza düşüyor. Wireshark için bir eğitim alıyor veya Wireshark’ın nasıl kullanılacağını öğrenme yolundaysanız Wireshark ile neler yapılabilir sorusuna cevap olarak sunabileceğimiz bu 10 maddeye göz atabilirsiniz.
Wireshark-programi.png

  1. Wireshark, tüm dünyada kullanılan en yaygın ağ analiz aracıdır. Resmi verilerle konuşmak gerekirse Wireshark’ın her ay 500 bin kullanıcı tarafından indirildiği ve ağ sorunlarını çözmek için kullanıldığı biliniyor. BT sektöründe yer alıyorsanız ve ağ sorunlarını kökten çözmek istiyorsanız, Wireshark’dan faydalanan 500 bin kullanıcıdan biri olmanız gerekir.
  2. TCP/IP ağlarını konfigürasyonunu yapmak her zaman sanıldığı kadar kolay olmayabilir. Ağın nasıl çalıştığını gözlemlemek ve ağ doktoru olarak sorunları çözmek için Wireshark’ı kullanabilirsiniz. Wireshark ile TCP/IP sorunlarını kolayca saptayıp, çözüm odaklı harekete geçebilirsiniz.
  3. Bir sorunun çözümüne ulaşırken elinizdeki veriler aslidir ve veri paketleri asla yalan söylemez. Kullanıcılar yalan söyleyebilir, satıcılar yalan söyleyebilir hatta ağdaki tüm kullanıcıların yalan söyleyebilir. Oysa doğrucu paketleri analiz ettiğinizde ağda neler olup bittiğini ve hangi host’ların hangisi ile iletişim kurduğunu saptayabilirsiniz.
  4. Ağ trafiğini analiz etmek her zaman söylendiği kadar sıkıcı bir iş değildir. Ağ analizi yaparken eğlenebilir ve gelen giden paketler arasında hangi kişisel verilerinizin iletildiğini saptayabilirsiniz. Aynı zamanda ağ trafiğinizi izlerken ağınızın güvenlik duvarı hakkında fikir sahibi de olabilirsiniz. Ağ trafiği analizi herkes için eğlenceli olmayabilir fakat BT sektöründe çalışmayı planlıyorsanız zevk almaya başlasanız iyi edersiniz.
  5. Wireshark’ı etkin biçimde kullandığınızda bazı sorunları kullanıcılardan önce saptama avantajını elinizde tutabilirsiniz. Proaktif analiz gözlemleriniz sayesinde uzun vadede yaşanabilecek sorunları ortadan kaldırabilir, mesainiz sırasında kendinize daha fazla kişisel zaman ayırabilirsiniz.
  6. Diğer ağ analizi araçlarıyla karşılaştırdığımızda Wireshark ücretsiz bir yazılımdır ve her nereye giderseniz gidin karşınıza çıkabilir. Çalışacağınız şirket her zaman yeni bir yazılım faturasını ödemek için hevesli görünmeyebilir. Wireshark’a adapte olmanız, her nerede olursanız olun birkaç tık ile Wireshark’a ulaşmanız anlamına gelir.
  7. Wireshark ağda olan biten her şeyden haberdar olmanıza yardımcı olur. Bunu detaylıca öğrendiğinizde ağdan edindiğiniz bazı bilgileri kendi çıkarlarınız için kullanabilirsiniz. Örneğin bir personelin yalan söylediğini hiç kimse bilmese bile siz farkedebilirsiniz.
  8. Wireshark ile ağdaki her bir paketi yakalama ve paketleri analiz etme şansına sahip olursunuz. Paketler konusunda ustalaştığınızda paketlerin başınıza neler açıp neler açamayacağını bilirsiniz. Uzun vadede paketlerle ilgili bir sorun yaşadığınızda işin zaten ustası olduğunuz için sorunu çözmek sizin için çocuk oyuncağı olacaktır.
  9. Ağın tamamını izleyebilmek demek, ağda olup biten her şeyden haberdar olmanız anlamına geliyor. Wireshark’ı ev veya ofiste kullandığınızda çocuklarınız veya personelin hangi internet sitelerini ziyaret ettiğini kolayca anlayabilirsiniz. Bu açıdan Wireshark size başınızın arkasında kimsenin göremeyeceği bir göz sağlamış olur.
  10. Burada bahsettiklerimizin dışında Wireshark gibi bir ağ analiz yazılımını etkin biçimde kullanıyor olmak; size kişisel, eğitim ve iş hayatınız boyunca büyük bir artı katacaktır.
Kaynak:https://m.wmaraci.com/nedir/wiresha...yınlanmaya ve geliştirilmeye devam edilmiştir.
 
Mesajlar
1,239
Credits
194
Bu programı iyi kullanırsanız http(s) ssl sertifaksında ki encrpyt dataları decrypt edebilirsiniz fakat ustalaşmak gerekir :D
 

Bu konuyu görüntüleyen kullanıcılar