wireshark (データの盗聴)


実験に使用したファイル名wireshark-0.99.7.tar.gz
このツールで出来ることデータの盗聴
配布先http://www.wireshark.org/download.html
概要プロトコルアナライザとして広く普及しネットワークに流れるパケットを解析して見やすく表示してくれるツール。これを悪用することでメールの内容やパスワードを盗聴することができます。
備考libpcapのバージョンが古いと使用できる機能が制限される、なのでlibpcapは新しいバージョンをインストールすること。
インストールは少し時間がかかります。
スペックの低いマシンだと動作がやや重く、特に暗号化されているパケットを受信するとネットワークがダウンすることもある。 その場合後述するairodump-ng でパケットをキャプチャし、保存したファイルを読み込んだ方が良い。



インストール方法

   cd /usr/local/src    tar -zxvf wireshark-0.99.7.tar.gz    cd wireshark-0.99.7    ./configure    make    make install


使用方法

起動してキャプチャするインタフェースを指定して開始するだけ。無線LANでパケットをキャプチャする場合モニタモードにします。起動はターミナル(端末) で

   wireshark

と入力するだけでGUI画面が起動します。パケットのキャプチャ方法はGUI画面上方にある
Capture→Interfaces→ath0のstart

wireshark01.png(119021 byte)


で開始します。キャプチャしたパケットの詳しい見方やフィルタリング方法,その他の機能は公式サイトやマニュアルを参照してください。


TOPへ