Araştırma 05/08
Wireshark ile Ağ Trafiği Analizi
Yetkili PCAP kayıtlarında filtreleme, protokol davranışı ve şüpheli trafik örüntülerini kanıta dönüştürmek için hazırlanmış ağ analizi rehberi.
Bu yazıda
Bu rehber yalnızca sahibi olduğunuz veya inceleme izni aldığınız ağ trafiği içindir. Paket yakalamak, içerdiği kişisel ve kurumsal veriler nedeniyle açık kapsam ve saklama kuralları gerektirir.
Wireshark Nedir?
Wireshark, ağ trafiğini gerçek zamanlı yakalayan ve analiz eden açık kaynaklı bir paket analizörüdür. SOC analistleri için şüpheli trafiği incelemek, pentest uzmanları için kimlik bilgisi avlamak ve CTF oyuncuları için PCAP dosyalarından flag çıkarmak amacıyla kullanılır.
Ağı anlamak istiyorsanız paketi okuyun. Her şey orada.
Temel Filtreler
Wireshark'ın gücü display filter'larından gelir. Doğru filtreyle milyonlarca paket arasından istediğinizi saniyede bulursunuz.
# Protokol bazlı