INTERNATIONAL SCIENTIFIC JOURNAL
«GLOBAL SCIENCE AND INNOVATIONS 2023: CENTRAL ASIA»
ASTANA, KAZAKHSTAN, APRIL 2023
103
3.
Атаки на сетевые устройства: Wireshark может использоваться для обнаружения
атак на сетевые устройства, такие как маршрутизаторы, коммутаторы, брандмауэры и т.д.,
например, можно отследить попытки взлома устройства или изменения его настроек.
4.
Атаки на приложения: Wireshark может использоваться для обнаружения атак на
приложения, такие как SQL-инъекции, XSS-атаки и т.д. В частности, можно искать пакеты,
которые содержат необычные запросы или ответы от приложения.
Отслеживание потоков данных
Wireshark также может быть использован для отслеживания потоков данных между
клиентом и сервером. Это позволяет увидеть, какие данные были отправлены и приняты
между двумя конечными устройствами. Чтобы отследить поток данных в Wireshark,
необходимо выбрать один пакет в списке пакетов и щелкнуть на кнопке "Следующий поток"
на панели инструментов. Это позволит отследить все пакеты, связанные с этим потоком, и
отображать их в отдельном окне.
Отображение графиков
Wireshark также позволяет отображать графики, которые могут быть полезны при
анализе производительности сети. Например, можно отображать график загрузки сети в
зависимости от времени, график числа переданных пакетов и другие графики. Чтобы
отобразить график в Wireshark, необходимо выбрать пакеты, которые нужно анализировать,
щелкнуть правой кнопкой мыши на выделенных пакетах и выбрать "Статистика" в
контекстном меню. Затем можно выбрать нужный тип графика и настроить параметры
отображения рис.2.
Рисунок 2 - Время передачи (порт FTP)
Ниже перечислены некоторые из самых распространенных протоколов, которые могут
быть анализированы с помощью Wireshark:
1.
TCP/IP TCP/IP - это набор протоколов, который используется для связи в сети
Интернет. Wireshark поддерживает анализ и декодирование пакетов для протоколов TCP,
UDP, IP, ICMP, ARP и других.
|