Wireshark nedir? Nasıl kullanılır?

xezua

Katılımcı Üye
4 Tem 2023
359
103
Misconfiguration
Öncelikle selam formda yeniyim ve bu benim ilk konum boş yapmadan konuya geçeyim

------------
Bu yazımda size Wireshark programından bahsedeceğim ve bu programın VoIP iletişiminde SIP trafiğinin analizini nasıl sağladığını, püf noktalarına değinerek ve elimden geldiği kadar açıklayacağım. Sıkıcı olmaması için biraz daha iyi bir içerik kazandırmak için görüşmelerin nasıl dinlenebildiğini de bir örnekle göstereceğim. Görüşmelerin dinlenmesi zaman zaman ses sorunları ile ilgili analizler vs. İçin kullanılabiliyor.

ᴡɪʀᴡsʜᴀʀᴋ ɴᴇᴅɪʀ
- Wireshark network trafiğinin, bir grafik arayüz üzerinden izlenmesini sağlayan, pek çok zaman hayat kurtarancı öneme sahip bir programdır. Uygulamanın kurulu olduğu bilgisayar üzerinden anlık network trafiği izlenebileceği gibi, Wireshark daha önce kaydedilmiş dosyaların incelenmesi amacı ile de kullanılabilir.

Ücretsiz bir program olan Wireshark’ın kuracağınız işletim sistemine uygun sürümünü Wireshark · Go Deep sitesinden indirebilirsiniz.

Uygulama indirilip kurulduğunda, bu uygulama ile birlikte Windows yüklü bilgisayara WinPcap isimli bir uygulama daha kurulacaktır. WinPcap, kurulu olduğu bilgisayarın anlık Ethernet trafiğinin yakalanmasını sağlayan programdır. Wireshark bu uygulamadan gelen veriyi kullanarak size grafik bir arayüz üzerinden Ethernet trafiğini izleme/inceleme fırsatı sunar.

(Fotoğraf koyamadım kusura bakmayın)

Uygulama başlatıldığında bir ekran açılacaktır. Burada Start bölümünün altında bilgisayarda algılanan Ethernet kartları listelenecektir. Bu kartlardan biri seçilir ve ardından Start butonuna tıklanırsa uygulama ilgili Ethernet kartının network trafiğini loglamaya başlar.

üst bölümde akan trafik anlık olarak görülebilir, hangi adresten hangi adrese, ne zaman, hangi protokolde paketler gittiği izlenebilir. Alt taraftaki bölümde ise her bir paketin içeriği değişik katmanlarda incelenebilir (Sizde alt tarafta üçüncü bir pencerede Byte şeklinde paket içerikleri de gösteriliyor olabilir) nasıl kapatıldığı hakkında View altındaki Packet Bytes seçim kutusunu kaldırarak kapatabilirsiniz.


-FÎLTİR BÖLÜMÜ

Filter bölümüne çok çeşitli filtreler girerek sadece ilgilenilen trafiğin gösterilmesi sağlanabilmektedir. Filter, çok önemli bir bölüm, çünkü çoğu zaman incelenecek trafiğin dışında pek çok paket bilgi kirliliği yaratır ve inceleme yapılmasını güçleştirir. and, or gibi ifadelerle birden fazla filtreyi birlikte kullanabiliyorsunuz.



Mesela İlgili logu aldığınız bilgisayarın
IP adresi 192.163.72.127 ve DNS sunucunun adresi 192.163.72.127. Bunları trafik bölümünde Source ve Destination sütunlarında görebilirsiniz.


Wireshark kullanarak tüm sorunlar için benzeri şekilde neler olup bittiğini network üzerinden, yani kaynağından görebilirsiniz.



Okuduğunuz için teşekkürler 🥰
konu daha geniş ve fotoğraf lazım biliyorum zamanla konularımı daha da düzelteceğim.
 
Son düzenleme:

Soner66

Yeni üye
23 Haz 2023
17
6
teşekkürler hocam bende yeniyim bettercap ile trafi dinlemeye çalısıyorum suan araştırıyorum https siteler nasıl http çevirebilecegimi caplets ile deniyorum hiç çalısmıyor başka yolu yöntemi varmı bu işin özellikle cloudfire takılıyor
 

ekremk

Üye
31 May 2023
91
13
Eline Emeğine Sağlık Güzel Konu Olmuş Tavsiye Bana Düşmez Belki Ama Fotoğraf Lazım Belirmişsin Evet Ama Biraz Renk İle Çok Daha Güzel Olabilir.


NE MUTLU TÜRKÜM DİYENE
 

xezua

Katılımcı Üye
4 Tem 2023
359
103
Misconfiguration
teşekkürler hocam bende yeniyim bettercap ile trafi dinlemeye çalısıyorum suan araştırıyorum https siteler nasıl http çevirebilecegimi caplets ile deniyorum hiç çalısmıyor başka yolu yöntemi varmı bu işin özellikle cloudfire takılıyor
Şuan aklıma pek gelmedi ama konuyu gören diğer kişiler yardımcı olur umarım kolay gelsin.

Eline Emeğine Sağlık Güzel Konu Olmuş Tavsiye Bana Düşmez Belki Ama Fotoğraf Lazım Belirmişsin Evet Ama Biraz Renk İle Çok Daha Güzel Olabilir.


NE MUTLU TÜRKÜM DİYENE
Alıştıkça daha iyi şeyler çıkaracağım teşekkürler
 

Butcherb3y

Uzman üye
1 Eyl 2022
1,617
1,199
Anıtkabir
Öncelikle selam formda yeniyim ve bu benim ilk konum boş yapmadan konuya geçeyim

------------
Bu yazımda size Wireshark programından bahsedeceğim ve bu programın VoIP iletişiminde SIP trafiğinin analizini nasıl sağladığını, püf noktalarına değinerek ve elimden geldiği kadar açıklayacağım. Sıkıcı olmaması için biraz daha iyi bir içerik kazandırmak için görüşmelerin nasıl dinlenebildiğini de bir örnekle göstereceğim. Görüşmelerin dinlenmesi zaman zaman ses sorunları ile ilgili analizler vs. İçin kullanılabiliyor.

ᴡɪʀᴡsʜᴀʀᴋ ɴᴇᴅɪʀ
- Wireshark network trafiğinin, bir grafik arayüz üzerinden izlenmesini sağlayan, pek çok zaman hayat kurtarancı öneme sahip bir programdır. Uygulamanın kurulu olduğu bilgisayar üzerinden anlık network trafiği izlenebileceği gibi, Wireshark daha önce kaydedilmiş dosyaların incelenmesi amacı ile de kullanılabilir.

Ücretsiz bir program olan Wireshark’ın kuracağınız işletim sistemine uygun sürümünü Wireshark · Go Deep sitesinden indirebilirsiniz.

Uygulama indirilip kurulduğunda, bu uygulama ile birlikte Windows yüklü bilgisayara WinPcap isimli bir uygulama daha kurulacaktır. WinPcap, kurulu olduğu bilgisayarın anlık Ethernet trafiğinin yakalanmasını sağlayan programdır. Wireshark bu uygulamadan gelen veriyi kullanarak size grafik bir arayüz üzerinden Ethernet trafiğini izleme/inceleme fırsatı sunar.

(Fotoğraf koyamadım kusura bakmayın)

Uygulama başlatıldığında bir ekran açılacaktır. Burada Start bölümünün altında bilgisayarda algılanan Ethernet kartları listelenecektir. Bu kartlardan biri seçilir ve ardından Start butonuna tıklanırsa uygulama ilgili Ethernet kartının network trafiğini loglamaya başlar.

üst bölümde akan trafik anlık olarak görülebilir, hangi adresten hangi adrese, ne zaman, hangi protokolde paketler gittiği izlenebilir. Alt taraftaki bölümde ise her bir paketin içeriği değişik katmanlarda incelenebilir (Sizde alt tarafta üçüncü bir pencerede Byte şeklinde paket içerikleri de gösteriliyor olabilir) nasıl kapatıldığı hakkında View altındaki Packet Bytes seçim kutusunu kaldırarak kapatabilirsiniz.


-FÎLTİR BÖLÜMÜ

Filter bölümüne çok çeşitli filtreler girerek sadece ilgilenilen trafiğin gösterilmesi sağlanabilmektedir. Filter, çok önemli bir bölüm, çünkü çoğu zaman incelenecek trafiğin dışında pek çok paket bilgi kirliliği yaratır ve inceleme yapılmasını güçleştirir. and, or gibi ifadelerle birden fazla filtreyi birlikte kullanabiliyorsunuz.



Mesela İlgili logu aldığınız bilgisayarın
IP adresi 192.163.72.127 ve DNS sunucunun adresi 192.163.72.127. Bunları trafik bölümünde Source ve Destination sütunlarında görebilirsiniz.


Wireshark kullanarak tüm sorunlar için benzeri şekilde neler olup bittiğini network üzerinden, yani kaynağından görebilirsiniz.



Okuduğunuz için teşekkürler 🥰
konu daha geniş ve fotoğraf lazım biliyorum zamanla konularımı daha da düzelteceğim.
Eline sağlık
 

CH

Asistan Moderatör
28 Ocak 2019
1,529
707
Kaer Morhen
Eline sağlık. Diğer konularında renklendirme yapıp fotoğraflar eklersen konu daha canlı olacaktır.
 

quarexizi

Yeni üye
7 Tem 2023
15
10
Öncelikle selam formda yeniyim ve bu benim ilk konum boş yapmadan konuya geçeyim

------------
Bu yazımda size Wireshark programından bahsedeceğim ve bu programın VoIP iletişiminde SIP trafiğinin analizini nasıl sağladığını, püf noktalarına değinerek ve elimden geldiği kadar açıklayacağım. Sıkıcı olmaması için biraz daha iyi bir içerik kazandırmak için görüşmelerin nasıl dinlenebildiğini de bir örnekle göstereceğim. Görüşmelerin dinlenmesi zaman zaman ses sorunları ile ilgili analizler vs. İçin kullanılabiliyor.

ᴡɪʀᴡsʜᴀʀᴋ ɴᴇᴅɪʀ
- Wireshark network trafiğinin, bir grafik arayüz üzerinden izlenmesini sağlayan, pek çok zaman hayat kurtarancı öneme sahip bir programdır. Uygulamanın kurulu olduğu bilgisayar üzerinden anlık network trafiği izlenebileceği gibi, Wireshark daha önce kaydedilmiş dosyaların incelenmesi amacı ile de kullanılabilir.

Ücretsiz bir program olan Wireshark’ın kuracağınız işletim sistemine uygun sürümünü Wireshark · Go Deep sitesinden indirebilirsiniz.

Uygulama indirilip kurulduğunda, bu uygulama ile birlikte Windows yüklü bilgisayara WinPcap isimli bir uygulama daha kurulacaktır. WinPcap, kurulu olduğu bilgisayarın anlık Ethernet trafiğinin yakalanmasını sağlayan programdır. Wireshark bu uygulamadan gelen veriyi kullanarak size grafik bir arayüz üzerinden Ethernet trafiğini izleme/inceleme fırsatı sunar.

(Fotoğraf koyamadım kusura bakmayın)

Uygulama başlatıldığında bir ekran açılacaktır. Burada Start bölümünün altında bilgisayarda algılanan Ethernet kartları listelenecektir. Bu kartlardan biri seçilir ve ardından Start butonuna tıklanırsa uygulama ilgili Ethernet kartının network trafiğini loglamaya başlar.

üst bölümde akan trafik anlık olarak görülebilir, hangi adresten hangi adrese, ne zaman, hangi protokolde paketler gittiği izlenebilir. Alt taraftaki bölümde ise her bir paketin içeriği değişik katmanlarda incelenebilir (Sizde alt tarafta üçüncü bir pencerede Byte şeklinde paket içerikleri de gösteriliyor olabilir) nasıl kapatıldığı hakkında View altındaki Packet Bytes seçim kutusunu kaldırarak kapatabilirsiniz.


-FÎLTİR BÖLÜMÜ

Filter bölümüne çok çeşitli filtreler girerek sadece ilgilenilen trafiğin gösterilmesi sağlanabilmektedir. Filter, çok önemli bir bölüm, çünkü çoğu zaman incelenecek trafiğin dışında pek çok paket bilgi kirliliği yaratır ve inceleme yapılmasını güçleştirir. and, or gibi ifadelerle birden fazla filtreyi birlikte kullanabiliyorsunuz.



Mesela İlgili logu aldığınız bilgisayarın
IP adresi 192.163.72.127 ve DNS sunucunun adresi 192.163.72.127. Bunları trafik bölümünde Source ve Destination sütunlarında görebilirsiniz.


Wireshark kullanarak tüm sorunlar için benzeri şekilde neler olup bittiğini network üzerinden, yani kaynağından görebilirsiniz.



Okuduğunuz için teşekkürler 🥰
konu daha geniş ve fotoğraf lazım biliyorum zamanla konularımı daha da düzelteceğim.
eline sağlık kral :love:
 

'Anka

Basın&Medya Ekibi Kıdemli
8 Eyl 2021
3,374
2,569
Konuyu zenginleştirsen daha iyi olurdu sanki. Örneğin; resim, renkler, video(varsa). Ama yine de emek verilmiş eline sağlık.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.