SlideShare ist ein Scribd-Unternehmen logo
1 von 4
Downloaden Sie, um offline zu lesen
Wireshark Sniffer–‫ראשון‬ ‫שיעור‬–‫הממשק‬ ‫הכרת‬
‫מדריך‬‫הספר‬ ‫בהתוויות‬ ‫הוכן‬ ‫זה‬Computer Networking: A Topdown Approach, 4th edition,2007 J.F. Kurose,
K.W. Ross.‫ה‬ ‫תוכנת‬ ‫של‬ ‫הממשק‬ ‫עם‬ ‫העבודה‬ ‫של‬ ‫בסיסית‬ ‫הכרה‬ ‫לתת‬ ‫היא‬ ‫זה‬ ‫מדריך‬ ‫מטרת‬-Wireshark.
‫הקדמה‬
‫א‬ ‫עתיק‬ ‫סיני‬ ‫פתגם‬:‫ומר‬"“Tell me and I forget. Show me and I remember. Involve me and I understand.
‫ה‬ ‫מטרת‬-Sniffer‫פרוטוקולי‬ ‫על‬ ‫העמוס‬ ‫התיאורטי‬ ‫הידע‬ ‫כל‬ ‫את‬ ‫להוריד‬ ‫למעשה‬ ‫הוא‬TCP/IP‫הדברים‬ ‫כיצד‬ ‫לחניכים‬ ‫ולהראות‬
‫ולחקו‬ ‫לשחק‬ ‫להם‬ ‫לתת‬ ‫ואפילו‬ ‫באמת‬ ‫עובדים‬‫באמ‬ ‫מתרחשים‬ ‫הדברים‬ ‫איך‬ ‫בעצמם‬ ‫ר‬‫מנסים‬ ‫שאנחנו‬ ‫להמחשות‬ ‫מעבר‬ ‫ת‬
‫או‬ ‫ולוח‬ ‫טוש‬ ‫עם‬ ‫לעשות‬‫אפילו‬‫ה‬ ‫עם‬-Packet Tracer‫עם‬ ‫העבודה‬ ‫שילוב‬ ‫על‬ ‫ממליצים‬ ‫אנו‬ .Wireshark‫כבר‬ ‫בסיסית‬ ‫בצורה‬
‫ה‬ ‫מודל‬ ‫את‬ ‫מכירים‬ ‫שהחניכים‬ ‫אחרי‬-OSI‫ו‬-TCP/IP‫שונות‬ ‫אפליקציות‬ ‫על‬ ‫בשיעורים‬ ‫זה‬ ‫בכלי‬ ‫להשתמש‬ ‫מאוד‬ ‫רצוי‬ ,‫וכמובן‬ ,
‫בפרוטוקול‬ ‫של‬.‫זה‬
‫ה‬ ‫מהו‬-Sniffer‫ה‬ ‫ומיהו‬-Wireshark?
.‫ברשת‬ ‫העוברת‬ ‫התעבורה‬ ‫כל‬ ‫של‬ "‫"מסניף‬ ‫למעין‬ ‫התוכנה‬ ‫את‬ ‫מדמה‬ ‫למעשה‬ ‫הזה‬ ‫הכלי‬ ‫של‬ ‫שמו‬‫של‬ ‫רבים‬ ‫סוגים‬ ‫קיימים‬
Sniffers‫ה‬ ,-Sniffer‫של‬ ‫החינמי‬Wireshark‫ה‬ ‫תוכן‬ ‫את‬ ‫מעתיק‬ ‫אשר‬ ‫פאסיבי‬ ‫תוכנתי‬ ‫כלי‬ ‫הוא‬-Frames‫במחשב‬ ‫העוברים‬
‫מרי‬ ‫אתם‬ ‫עליו‬‫מעתיק‬ ‫רק‬ ‫והוא‬ ‫היות‬ ,‫תבחרו‬ ‫אותו‬ ‫מסוים‬ ‫רשת‬ ‫מכרטיס‬ ‫אותו‬ ‫צים‬,‫של‬ ‫שידור‬ ‫או‬ ‫קבלה‬ ‫נפגעים‬ ‫לא‬‫הודעות‬
TCP/IP‫ה‬ .‫כרגיל‬ ‫לעבוד‬ ‫ממשיך‬ ‫והמחשב‬ ‫השונות‬-Wireshark‫ה‬ ‫את‬ ‫פותח‬-Frames‫את‬ ‫לנו‬ ‫מציג‬ ‫ולמעשה‬ ‫מעתיק‬ ‫הוא‬ ‫אותם‬
‫פר‬ ‫של‬ ‫רבות‬ ‫בתכונות‬ ‫לצפות‬ ‫לנו‬ ‫שמאפשר‬ ‫מה‬ ,‫השונות‬ ‫ברמות‬ ‫תוכנן‬‫ה‬ ‫וטוקול‬-TCP/IP.
,‫באיור‬ ‫לראות‬ ‫שניתן‬ ‫כפי‬Sniffer:‫מרכיבים‬ ‫משני‬ ‫למעשה‬ ‫מורכב‬
1.Packet Capture–‫בקיצור‬ ‫או‬pcap‫לבצע‬ ‫תפקידו‬ ,
‫ה‬ ‫של‬ ‫העתקה‬-Frame‫שעובר‬.‫הרשת‬ ‫כרטיס‬ ‫דרך‬‫לרב‬,
‫המחשבים‬‫איתם‬‫באמצעות‬ ‫לרשת‬ ‫יחוברו‬ ‫נעבוד‬
Ethernet LAN‫של‬ ‫תהיה‬ ‫ההעתקה‬ ‫ומעשה‬Ethernet
Frame‫כ‬‫כל‬ ‫של‬ ‫העתקה‬ ‫ולל‬Encapsulated Date
.‫שבתוכו‬
2.Packet Analyzer–‫ה‬ ,‫זה‬ ‫תוכן‬ ‫קבלת‬ ‫לאחר‬-Analyzer
‫ברמות‬ ‫השונים‬ ‫לפרוטוקולים‬ ‫המידע‬ ‫את‬ ‫מחלק‬ ‫למעשה‬
‫כל‬ ‫של‬ ‫העמוק‬ ‫תוכנו‬ ‫את‬ ‫מכיר‬ ‫ולמעשה‬ ‫השונות‬
‫פרוטוקול‬–‫כ‬‫ך‬‫תוכלו‬ ‫לדוגמא‬‫לצפות‬‫ב‬‫ה‬ ‫תכונות‬-TCP
‫ה‬ ‫לעומת‬-UDP‫ה‬ ‫חקירת‬ ‫ע"י‬-Sequence Numbering‫של‬ ‫השונות‬ ‫הפקודות‬ ‫את‬ ‫להכיר‬ ‫או‬HTTP‫כמו‬Get,Post
.‫הלאה‬ ‫וכן‬
‫שה‬ ‫לומר‬ ‫ניתן‬ ‫עקרוני‬ ‫באופן‬-Wireshark‫הוא‬Analyzer‫ב‬ ‫שמשתמש‬-pcap.‫שלנו‬ ‫המחשב‬ ‫על‬ ‫מייצרים‬ ‫שאנחנו‬‫כמה‬ ‫להלן‬
:‫שימושיים‬ ‫לינקים‬
‫התוכנה‬ ‫להורדת‬-http://www.wireshark.org/download.html‫הנקרא‬ ‫כלי‬ ‫אצלכם‬ ‫יותקן‬ ‫ההתקנה‬ ‫במשך‬
WinPCap‫ה‬ ‫למעשה‬ ‫שהוא‬-Packet Capture.
‫התוכנה‬ ‫עם‬ ‫לעבודה‬ ‫המדריך‬-http://www.wireshark.org/docs/wsug_html_chunked/
‫עזר‬ ‫דפי‬-pages-http://www.wireshark.org/docs/man/
‫ותשובות‬ ‫שאלות‬-http://www.wireshark.org/faq.html
‫ה‬ ‫ממשק‬ ‫הכרת‬-Wireshark
‫ה‬ ‫ייפתח‬ ,‫התוכנה‬ ‫טעינת‬ ‫עם‬-GUI.‫תראו‬ ‫אותם‬ ‫מהחלונות‬ ‫אחד‬ ‫באף‬ ‫מידע‬ ‫יופיע‬ ‫לא‬ ‫התוכנה‬ ‫בפתיחת‬ ,‫עקרוני‬ ‫באופן‬ .
1.Commands Menu–‫ב‬ ‫לדוגמא‬ ‫התוכנה‬ ‫באמצעות‬ ‫לבצע‬ ‫שניתן‬ ‫אפשרויות‬ ‫מספר‬ ‫מכילה‬ ‫זו‬ ‫שורה‬-File‫נוכל‬
‫קובץ‬ ‫לשמור‬pcap‫ה‬ ‫בתפריט‬ ‫כן‬ ‫כמו‬ ,‫בעבר‬ ‫ששמרנו‬ ‫קובץ‬ ‫לטעון‬ ‫או‬-Capture‫ש‬ "‫"העתקה‬ ‫להתחיל‬ ‫ניתן‬‫ה‬ ‫ל‬-
Frame‫קובץ‬ ‫(יצירת‬pcap.‫במחשב‬ ‫הקיימים‬ ‫הרשת‬ ‫מממשקי‬ ) ‫זמני‬
2.Packet-listing window–‫ה‬ ‫כל‬ ‫רץ‬ ‫בסדר‬ ‫יופיעו‬ ‫זה‬ ‫בחלון‬-Frames‫ה‬ ‫העתיק‬ ‫אותן‬-pcap‫מהם‬ ‫אחד‬ ‫כל‬ ‫לגבי‬ .
‫ה‬ ‫כתובת‬ ‫מה‬ ,‫התקבל‬ ‫הוא‬ ‫מתי‬ ‫גם‬ ‫לראות‬ ‫ניתן‬-IP‫מעמיק‬ ‫מעט‬ ‫מידע‬ ‫וכן‬ ‫הפרוטוקול‬ ‫מהו‬ ,‫היעד‬ ‫ושל‬ ‫המקור‬ ‫של‬
‫י‬.‫כותרתה‬ ‫על‬ ‫לחיצה‬ ‫ידי‬ ‫על‬ ‫אלו‬ ‫מעמודות‬ ‫אחד‬ ‫כל‬ ‫פי‬ ‫על‬ ‫סינון‬ ‫לבצע‬ ‫ניתן‬ .‫ההודעה‬ ‫סוג‬ ‫על‬ ‫ותר‬
3.Packet-header details window–‫בבחירת‬Frame‫מתוך‬Packet-listing window‫פירוט‬ ‫זה‬ ‫בשדה‬ ‫יופיע‬ ,
‫אותו‬ ‫של‬ ‫הרמות‬ ‫כל‬ ‫לגבי‬Capture‫ה‬ ‫מרמת‬ ‫החל‬-Frame‫ה‬ ‫ועד‬-Application‫ללחו‬ ‫ניתן‬ ,‫ץ‬‫ה‬ ‫על‬-+‫מידע‬ ‫ולקבל‬
‫ב‬ ‫נוספות‬ ‫שדות‬ ‫על‬ ‫מידע‬ ‫לקבל‬ ‫לדוגמא‬ ‫יותר‬ ‫מפורט‬-Frame‫בפרוטוקול‬ ‫הספציפית‬ ‫ההודעה‬ ‫בתוכן‬ ‫לצפות‬ ,HTTP
.‫הלאה‬ ‫וכן‬.
4.Packet-contents window–‫מצי‬‫ג‬‫את‬‫כל‬‫ה‬ ‫תוכן‬-Frame‫או‬ ‫בינארי‬ ‫בצופן‬ ‫השונות‬ ‫הרמות‬ ‫כל‬ ‫על‬HEX.
‫ה‬ ‫בחלון‬ ‫מסוימת‬ ‫רמה‬ ‫בבחירת‬-Packet-head‫ה‬ ‫בתוך‬ ‫הרלוונטי‬ ‫החלק‬ ‫יודגש‬-Packet-contents.
5.Filter field–‫וביצענו‬ ‫במידה‬Capture‫של‬ ‫מאוד‬ ‫גדול‬ ‫למספר‬Frames‫אם‬ ‫לדוגמא‬ ,‫זה‬ ‫בשדה‬ ‫סינון‬ ‫לבצע‬ ‫ניתן‬ ,
‫ה‬ ‫לפרוטוקול‬ ‫שקשור‬ ‫מה‬ ‫את‬ ‫רק‬ ‫מחפשים‬ ‫אנחנו‬-ARP‫ב‬ ‫זאת‬ ‫לרשום‬ ‫נוכל‬ ,-Filter‫ה‬ ‫את‬ ‫רק‬ ‫ולקבל‬-Frames
‫לפרוטוק‬ ‫הרלוונטיים‬.‫זה‬ ‫ול‬
Getting Started
1..)‫כלשהו‬ ‫לאתר‬ ‫גלישה‬ ‫לבצע‬ ‫מצליחים‬ ‫אתם‬ ‫כי‬ ‫(וודאו‬ ‫להשתמש‬ ‫נוהגים‬ ‫אתם‬ ‫בו‬ ‫הדפדפן‬ ‫את‬ ‫פתחו‬
2.‫ה‬ ‫תוכנת‬ ‫את‬ ‫פתחו‬-Wireshark‫חלון‬ ,‫ה‬-listing of captured packets‫אמורים‬ ‫אתם‬ ‫אותו‬‫לראות‬‫ריק‬ ‫יהיה‬
‫לחלוטי‬‫ן‬‫יצרנו‬ ‫ולא‬ ‫היות‬ ‫כלום‬ ‫יופיע‬ ‫לא‬ ‫כאמור‬ ‫תחילה‬ ,pcap.
3.‫ליצירת‬Capture‫התפריט‬ ‫ובתת‬ ,‫זה‬ ‫לתפריט‬ ‫כנסו‬ ,Options:‫הבא‬ ‫החלון‬ ‫את‬ ‫לכם‬ ‫לפתוח‬ ‫שאמור‬ ‫מה‬ ,
‫ל‬ ‫הקשורות‬ ‫שונות‬ ‫הגדרות‬ ‫להגדיר‬ ‫ניתן‬ ‫זה‬ ‫בחלון‬-Capture‫ה‬ ‫רק‬ ‫יעניינו‬ ‫זה‬ ‫בשלב‬ ‫אותנו‬ ,-Interface‫עליכם‬ ‫בו‬
.‫חקירה‬ ‫לבצע‬ ‫רוצים‬ ‫אתם‬ ‫עליו‬ ‫הרשת‬ ‫כרטיס‬ ‫את‬ ‫לבחור‬‫את‬ ‫הסירו‬ ‫כן‬ ‫כמו‬‫ה‬-v‫משדה‬Options‫תחת‬Hide
capture info dialog.
‫את‬ ‫להסיר‬ ‫עליכם‬ ,‫אלחוטי‬ ‫רשת‬ ‫בכרטיס‬ ‫ובחרתם‬ ‫במידה‬ ,‫לב‬ ‫שימו‬–v‫מהשורה‬
Capture packets in promiscuous mode.
4.‫כפתור‬ ‫על‬ ‫לחיצה‬ ‫עם‬Start‫ה‬ ‫של‬ ‫העתקה‬ ‫להתבצע‬ ‫תתחיל‬-Frame‫בשדות‬ ‫שיופיעו‬
.‫הרלוונטיים‬‫עם‬ ‫כן‬ ‫כמו‬ ,‫הראשי‬ ‫בחלון‬‫ה‬ ‫על‬ ‫לחיצה‬-Start‫כאן‬ ‫המופיע‬ ‫החלון‬ ‫יופיע‬
.‫שמאל‬ ‫בצד‬
‫כמה‬ ‫לראות‬ ‫ניתן‬ ‫זה‬ ‫בחלון‬Frames‫רוצים‬ ‫היינו‬ ‫אם‬ ‫נניח‬ ,‫פרוטוקול‬ ‫מכל‬ ‫הועתקו‬
‫לחקור‬ARP‫שליחת‬ ‫ע"י‬ ‫להתערב‬ ‫אפילו‬ ‫או‬ ‫ההקלטה‬ ‫את‬ ‫לבצע‬ ‫ממשיכים‬ ‫היינו‬ ,Ping
‫ב‬ ‫אחרת‬ ‫לתחנה‬ ‫שלנו‬ ‫מהמחשב‬-LAN‫פעולת‬ ‫לאלץ‬ ‫מנת‬ ‫על‬ARP‫ותנ‬ ‫שתוקלט‬.‫ותח‬
‫על‬ ‫נלחץ‬ ,‫לחקור‬ ‫שנרצה‬ ‫מה‬ ‫פי‬ ‫על‬ ‫אלמנטים‬ ‫מספיק‬ ‫שהופיעו‬ ‫לאחר‬Stop.
5.‫של‬ ‫העתקה‬ ‫מבצעים‬ ‫בעודכם‬Frame‫ה‬ ‫על‬ ‫לחצו‬-URL‫הבא‬-
-wireshark-labs/INTRO-http://gaia.cs.umass.edu/wireshark
file1.html‫מכן‬ ‫לאחר‬‫לחלוטין‬ ‫עלה‬ ‫שהאתר‬‫על‬ ‫לחצו‬Stop.
6.‫העתקות‬ ‫הראשי‬ ‫במסך‬ ‫יופיעו‬ ,‫שסיימתם‬ ‫לאחר‬Frame‫ה‬ ‫לראות‬ ‫שתוכלו‬ ‫כמו‬ .‫להקליט‬ ‫התוכנה‬ ‫שהצליחה‬ ‫רבות‬-
Frame‫ה‬ ‫שרת‬ ‫אל‬ ‫הודעות‬ ‫גם‬ ‫יהיו‬ ‫בינהם‬ ‫רבים‬ ‫מסוגים‬ ‫יהיו‬-gaia.cs.umass.edu.
7.‫הודעות‬ ‫את‬ ‫רק‬ ‫לחפש‬ ‫כדי‬http‫ל‬ ‫תוכלו‬‫ה‬‫ש‬‫שם‬ ‫לחצו‬ ,‫הסינון‬ ‫בשורת‬ ‫תמש‬http‫על‬ ‫מכן‬ ‫ולאחר‬Apply.
‫א‬.‫ה‬ ‫הודעת‬ ‫את‬ ‫חפשו‬-Get‫ה‬ ‫שרת‬ ‫אל‬-HTTP?‫זו‬ ‫פקודה‬ ‫משמשת‬ ‫למה‬ ‫לנחש‬ ‫תוכלו‬ ‫הם‬ ,
‫ב‬.‫ה‬ ‫כתובת‬ ‫מהי‬-IP‫ה‬ ‫שרת‬ ‫של‬-HTTP‫שליחת‬ ‫ידי‬ ‫על‬ ‫זאת‬ ‫אמתו‬ ?‫נגשתם‬ ‫אליו‬Ping‫באמצעות‬ ‫זו‬ ‫כתובת‬ ‫אל‬
.‫שלכם‬ ‫המחשב‬
‫ג‬.‫ה‬ ‫כתובות‬ ‫מהם‬-MAC‫והיע‬ ‫המקור‬ ‫של‬‫ה‬ ‫מיהו‬ ?‫ד‬-MAC‫ב‬ ‫מופיע‬ ‫אשר‬-Source‫של‬Frame‫זאת‬ ‫אמתו‬ ?‫זה‬
‫הפקודה‬ ‫ידי‬ ‫על‬Arp –a.‫שלכם‬ ‫במחשב‬
‫ד‬.‫ה‬ ‫כתובות‬ ‫מהם‬-IP?‫וביעד‬ ‫במקור‬
‫ה‬.?‫התעבורה‬ ‫ברמת‬ ‫פרוטוקול‬ ‫איזה‬ ?‫האפליקציה‬ ‫ברמת‬ ‫שימוש‬ ‫נעשה‬ ‫פרוטוקול‬ ‫באיזה‬
‫ו‬.‫איזה‬Source Port‫מהו‬ ?‫זו‬ ‫בבקשה‬ ‫שלכם‬ ‫המחשב‬ ‫פתח‬Port?‫היעד‬
‫ז‬.‫פ‬ ‫איזה‬‫ה‬ ‫כתובת‬ ‫את‬ ‫לייבא‬ ‫כדי‬ ‫נדרש‬ ‫רוטוקול‬-IP‫ה‬ ‫שרת‬ ‫של‬-HTTP‫פי‬ ‫על‬ ‫סינון‬ ‫בצעו‬ ?‫גלשתם‬ ‫אליו‬
.‫זה‬ ‫פרוטוקול‬
‫ח‬.‫ה‬ ‫ידע‬ ‫כיצד‬ ?‫זה‬ ‫שירות‬ ‫את‬ ‫שמספק‬ ‫השרת‬ ‫כתובת‬ ‫מה‬-PC‫שרת‬ ‫כתובת‬ ‫את‬ ‫אמתו‬ ?‫זו‬ ‫בקשה‬ ‫לבצע‬ ‫שלכם‬
‫פקודת‬ ‫של‬ ‫הפלט‬ ‫עם‬ ‫זה‬ipconfig/all.‫עובדים‬ ‫אתם‬ ‫שעליו‬ ‫במחשב‬
‫ט‬.,‫הקודמת‬ ‫לשאלה‬ ‫בהמשך‬‫ברמה‬ ‫פרוטוקול‬ ‫איזה‬4‫המקור‬ ‫של‬ ‫הפורטים‬ ‫מספרי‬ ‫מהם‬ ‫וכן‬ ‫בשימוש‬ ‫היה‬
?‫זה‬ ‫לשרת‬ ‫שלכם‬ ‫מהמחשב‬ ‫הבקשה‬ ‫בשליחת‬ ‫והיעד‬‫איך‬ ?‫זה‬ ‫פרוטוקול‬ ‫של‬ ‫הבקשה‬ ‫הודעת‬ ‫נקראת‬ ‫איך‬
?‫הפרוטוקול‬ ‫פי‬ ‫על‬ ‫זו‬ ‫לבקשה‬ ‫התגובה‬ ‫נקראת‬
‫י‬.‫ה‬ ‫כתובות‬ ‫מהם‬ ‫כן‬ ‫כמו‬-MAC?'‫ב‬ ‫לשאלה‬ ‫לתשובתכם‬ ‫זהות‬ ‫הן‬ ‫האם‬ ?‫והיעד‬ ‫המקור‬ ‫של‬?‫הגיוני‬ ‫זה‬ ‫האם‬
‫יא‬.‫תפריט‬ ‫ידי‬ ‫על‬ ‫זה‬ ‫קובץ‬ ‫של‬ ‫שמירה‬ ‫בצעו‬File.

Weitere ähnliche Inhalte

Andere mochten auch

קורות חיים-יוני
קורות חיים-יוניקורות חיים-יוני
קורות חיים-יוניyoni ankri
 
טוהר הנשק
טוהר הנשקטוהר הנשק
טוהר הנשקhaimkarel
 
Iamcr impact internet_newsroom_wysv_stof_16_07_11_x
Iamcr impact internet_newsroom_wysv_stof_16_07_11_xIamcr impact internet_newsroom_wysv_stof_16_07_11_x
Iamcr impact internet_newsroom_wysv_stof_16_07_11_xVinzenz Wyss
 
ההסטוריה של ה Unix
ההסטוריה של ה Unixההסטוריה של ה Unix
ההסטוריה של ה Unixhaimkarel
 
What I Have Learnt From My Preliminary Task
What I Have Learnt From My Preliminary TaskWhat I Have Learnt From My Preliminary Task
What I Have Learnt From My Preliminary TaskRebecca Thomas
 
Kreiranje i deljenje sadržaja na Internetu
Kreiranje i deljenje sadržaja na InternetuKreiranje i deljenje sadržaja na Internetu
Kreiranje i deljenje sadržaja na InternetuJelenaMickic
 
Castelia European Steel Projects
Castelia European Steel ProjectsCastelia European Steel Projects
Castelia European Steel ProjectsGoldbrecht USA
 
מה אני יכולה וכדאי לי לעשות באינטרנט
מה אני יכולה וכדאי לי לעשות באינטרנט מה אני יכולה וכדאי לי לעשות באינטרנט
מה אני יכולה וכדאי לי לעשות באינטרנט haimkarel
 
שיעור שלישי מעבד תמלילים וגלישה ראשונה באינטרנט
שיעור שלישי   מעבד תמלילים וגלישה ראשונה באינטרנטשיעור שלישי   מעבד תמלילים וגלישה ראשונה באינטרנט
שיעור שלישי מעבד תמלילים וגלישה ראשונה באינטרנטhaimkarel
 
משחקי מלחמה כלי הדרכה
משחקי מלחמה כלי הדרכהמשחקי מלחמה כלי הדרכה
משחקי מלחמה כלי הדרכהhaimkarel
 
הסכמי עבודה מיוחדים
הסכמי עבודה מיוחדים   הסכמי עבודה מיוחדים
הסכמי עבודה מיוחדים haimkarel
 
Voet2010
Voet2010Voet2010
Voet2010sofie
 
תכניות חלוקה
תכניות חלוקהתכניות חלוקה
תכניות חלוקהhaimkarel
 
לוחמת לילה
לוחמת לילהלוחמת לילה
לוחמת לילהhaimkarel
 
נספח שניים ושלש סילבוס אזרח מכוון
נספח שניים ושלש   סילבוס אזרח מכווןנספח שניים ושלש   סילבוס אזרח מכוון
נספח שניים ושלש סילבוס אזרח מכווןhaimkarel
 
Descender System 5 Pgs
Descender System 5 PgsDescender System 5 Pgs
Descender System 5 PgsGoldbrecht USA
 

Andere mochten auch (20)

c.v_2016
c.v_2016c.v_2016
c.v_2016
 
קורות חיים-יוני
קורות חיים-יוניקורות חיים-יוני
קורות חיים-יוני
 
invoice flyer 2010
invoice flyer 2010invoice flyer 2010
invoice flyer 2010
 
טוהר הנשק
טוהר הנשקטוהר הנשק
טוהר הנשק
 
Iamcr impact internet_newsroom_wysv_stof_16_07_11_x
Iamcr impact internet_newsroom_wysv_stof_16_07_11_xIamcr impact internet_newsroom_wysv_stof_16_07_11_x
Iamcr impact internet_newsroom_wysv_stof_16_07_11_x
 
ההסטוריה של ה Unix
ההסטוריה של ה Unixההסטוריה של ה Unix
ההסטוריה של ה Unix
 
Hiv
HivHiv
Hiv
 
What I Have Learnt From My Preliminary Task
What I Have Learnt From My Preliminary TaskWhat I Have Learnt From My Preliminary Task
What I Have Learnt From My Preliminary Task
 
Kreiranje i deljenje sadržaja na Internetu
Kreiranje i deljenje sadržaja na InternetuKreiranje i deljenje sadržaja na Internetu
Kreiranje i deljenje sadržaja na Internetu
 
Cyberbullying
CyberbullyingCyberbullying
Cyberbullying
 
Castelia European Steel Projects
Castelia European Steel ProjectsCastelia European Steel Projects
Castelia European Steel Projects
 
מה אני יכולה וכדאי לי לעשות באינטרנט
מה אני יכולה וכדאי לי לעשות באינטרנט מה אני יכולה וכדאי לי לעשות באינטרנט
מה אני יכולה וכדאי לי לעשות באינטרנט
 
שיעור שלישי מעבד תמלילים וגלישה ראשונה באינטרנט
שיעור שלישי   מעבד תמלילים וגלישה ראשונה באינטרנטשיעור שלישי   מעבד תמלילים וגלישה ראשונה באינטרנט
שיעור שלישי מעבד תמלילים וגלישה ראשונה באינטרנט
 
משחקי מלחמה כלי הדרכה
משחקי מלחמה כלי הדרכהמשחקי מלחמה כלי הדרכה
משחקי מלחמה כלי הדרכה
 
הסכמי עבודה מיוחדים
הסכמי עבודה מיוחדים   הסכמי עבודה מיוחדים
הסכמי עבודה מיוחדים
 
Voet2010
Voet2010Voet2010
Voet2010
 
תכניות חלוקה
תכניות חלוקהתכניות חלוקה
תכניות חלוקה
 
לוחמת לילה
לוחמת לילהלוחמת לילה
לוחמת לילה
 
נספח שניים ושלש סילבוס אזרח מכוון
נספח שניים ושלש   סילבוס אזרח מכווןנספח שניים ושלש   סילבוס אזרח מכוון
נספח שניים ושלש סילבוס אזרח מכוון
 
Descender System 5 Pgs
Descender System 5 PgsDescender System 5 Pgs
Descender System 5 Pgs
 

Ähnlich wie Wireshark sniffer – שיעור ראשון – הכרת הממשק

שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptx
שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptxשיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptx
שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptxssuser12810c
 
Introduction To Malware Analysis & Reverse Engineering
Introduction To Malware Analysis & Reverse EngineeringIntroduction To Malware Analysis & Reverse Engineering
Introduction To Malware Analysis & Reverse Engineeringyarden hanan
 
מושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבמושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבhaimkarel
 
מושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבמושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבhaimkarel
 
Introduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringIntroduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringyarden hanan
 
Introduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringIntroduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringyarden hanan
 
קורס אנדרואיד
קורס אנדרואידקורס אנדרואיד
קורס אנדרואידNathan Krasney
 
מודל שבעת השכבות
מודל שבעת השכבותמודל שבעת השכבות
מודל שבעת השכבותhaimkarel
 
Scrum and XP from the Trenches in Hebrew
Scrum and XP from the Trenches in HebrewScrum and XP from the Trenches in Hebrew
Scrum and XP from the Trenches in HebrewAgileSparks
 

Ähnlich wie Wireshark sniffer – שיעור ראשון – הכרת הממשק (10)

שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptx
שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptxשיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptx
שיעור 1 - מדעי המחשב כיתה ח עורך פייתון וקלט פלט רותם מלכי 28.5.pptx
 
Introduction To Malware Analysis & Reverse Engineering
Introduction To Malware Analysis & Reverse EngineeringIntroduction To Malware Analysis & Reverse Engineering
Introduction To Malware Analysis & Reverse Engineering
 
מושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבמושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשב
 
מושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשבמושגים שונים בהבנת מערכות מחשב
מושגים שונים בהבנת מערכות מחשב
 
Introduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringIntroduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineering
 
Introduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineeringIntroduction to malware analysis & reverse engineering
Introduction to malware analysis & reverse engineering
 
קורס אנדרואיד
קורס אנדרואידקורס אנדרואיד
קורס אנדרואיד
 
Genaral Configuration 8600 Nortel
Genaral Configuration 8600 NortelGenaral Configuration 8600 Nortel
Genaral Configuration 8600 Nortel
 
מודל שבעת השכבות
מודל שבעת השכבותמודל שבעת השכבות
מודל שבעת השכבות
 
Scrum and XP from the Trenches in Hebrew
Scrum and XP from the Trenches in HebrewScrum and XP from the Trenches in Hebrew
Scrum and XP from the Trenches in Hebrew
 

Mehr von haimkarel

מדריך להתקנת חלונות 98 אסף לוי - assaf media
מדריך להתקנת חלונות 98   אסף לוי - assaf mediaמדריך להתקנת חלונות 98   אסף לוי - assaf media
מדריך להתקנת חלונות 98 אסף לוי - assaf mediahaimkarel
 
Fdisk אתר המדריכים של פורום חלונות
Fdisk   אתר המדריכים של פורום חלונותFdisk   אתר המדריכים של פורום חלונות
Fdisk אתר המדריכים של פורום חלונותhaimkarel
 
מדריך מלא לאופיס
מדריך מלא לאופיסמדריך מלא לאופיס
מדריך מלא לאופיסhaimkarel
 
הצהרת כוונות
הצהרת כוונותהצהרת כוונות
הצהרת כוונותhaimkarel
 
הצהרת כוונות
הצהרת כוונותהצהרת כוונות
הצהרת כוונותhaimkarel
 
תכירו את שולה הישנה והחדשה
תכירו את שולה הישנה והחדשהתכירו את שולה הישנה והחדשה
תכירו את שולה הישנה והחדשהhaimkarel
 
שאלות לטכנאי
שאלות לטכנאישאלות לטכנאי
שאלות לטכנאיhaimkarel
 
פרק 7 דף עבודה
פרק 7 דף עבודהפרק 7 דף עבודה
פרק 7 דף עבודהhaimkarel
 
מודל 7 השכבות
מודל 7 השכבותמודל 7 השכבות
מודל 7 השכבותhaimkarel
 
חלוקת כתובות Ip
חלוקת כתובות Ipחלוקת כתובות Ip
חלוקת כתובות Iphaimkarel
 
חלוקת כתובות Ip
חלוקת כתובות Ipחלוקת כתובות Ip
חלוקת כתובות Iphaimkarel
 
תאור מפורט של מערכת המחשב
תאור מפורט של מערכת המחשבתאור מפורט של מערכת המחשב
תאור מפורט של מערכת המחשבhaimkarel
 
תאור חומרה במחשב
תאור חומרה במחשבתאור חומרה במחשב
תאור חומרה במחשבhaimkarel
 
מחשבים ניידים תאור והשוואה
מחשבים ניידים תאור והשוואהמחשבים ניידים תאור והשוואה
מחשבים ניידים תאור והשוואהhaimkarel
 
מודל שבע השכבות הבנה לעומק
מודל שבע השכבות הבנה לעומקמודל שבע השכבות הבנה לעומק
מודל שבע השכבות הבנה לעומקhaimkarel
 
מודל Osi -tcpip
מודל Osi  -tcpipמודל Osi  -tcpip
מודל Osi -tcpiphaimkarel
 
הכרת המחשב האישי מצויין
הכרת המחשב האישי   מצוייןהכרת המחשב האישי   מצויין
הכרת המחשב האישי מצוייןhaimkarel
 
חוברת הדרכה ותרגול למעבד התמלילים
חוברת הדרכה ותרגול למעבד התמליליםחוברת הדרכה ותרגול למעבד התמלילים
חוברת הדרכה ותרגול למעבד התמליליםhaimkarel
 
לוח זמנים ותכנים בקורס
לוח זמנים ותכנים בקורס לוח זמנים ותכנים בקורס
לוח זמנים ותכנים בקורס haimkarel
 
מעבדה עד 15 תלמידים
מעבדה עד 15 תלמידיםמעבדה עד 15 תלמידים
מעבדה עד 15 תלמידיםhaimkarel
 

Mehr von haimkarel (20)

מדריך להתקנת חלונות 98 אסף לוי - assaf media
מדריך להתקנת חלונות 98   אסף לוי - assaf mediaמדריך להתקנת חלונות 98   אסף לוי - assaf media
מדריך להתקנת חלונות 98 אסף לוי - assaf media
 
Fdisk אתר המדריכים של פורום חלונות
Fdisk   אתר המדריכים של פורום חלונותFdisk   אתר המדריכים של פורום חלונות
Fdisk אתר המדריכים של פורום חלונות
 
מדריך מלא לאופיס
מדריך מלא לאופיסמדריך מלא לאופיס
מדריך מלא לאופיס
 
הצהרת כוונות
הצהרת כוונותהצהרת כוונות
הצהרת כוונות
 
הצהרת כוונות
הצהרת כוונותהצהרת כוונות
הצהרת כוונות
 
תכירו את שולה הישנה והחדשה
תכירו את שולה הישנה והחדשהתכירו את שולה הישנה והחדשה
תכירו את שולה הישנה והחדשה
 
שאלות לטכנאי
שאלות לטכנאישאלות לטכנאי
שאלות לטכנאי
 
פרק 7 דף עבודה
פרק 7 דף עבודהפרק 7 דף עבודה
פרק 7 דף עבודה
 
מודל 7 השכבות
מודל 7 השכבותמודל 7 השכבות
מודל 7 השכבות
 
חלוקת כתובות Ip
חלוקת כתובות Ipחלוקת כתובות Ip
חלוקת כתובות Ip
 
חלוקת כתובות Ip
חלוקת כתובות Ipחלוקת כתובות Ip
חלוקת כתובות Ip
 
תאור מפורט של מערכת המחשב
תאור מפורט של מערכת המחשבתאור מפורט של מערכת המחשב
תאור מפורט של מערכת המחשב
 
תאור חומרה במחשב
תאור חומרה במחשבתאור חומרה במחשב
תאור חומרה במחשב
 
מחשבים ניידים תאור והשוואה
מחשבים ניידים תאור והשוואהמחשבים ניידים תאור והשוואה
מחשבים ניידים תאור והשוואה
 
מודל שבע השכבות הבנה לעומק
מודל שבע השכבות הבנה לעומקמודל שבע השכבות הבנה לעומק
מודל שבע השכבות הבנה לעומק
 
מודל Osi -tcpip
מודל Osi  -tcpipמודל Osi  -tcpip
מודל Osi -tcpip
 
הכרת המחשב האישי מצויין
הכרת המחשב האישי   מצוייןהכרת המחשב האישי   מצויין
הכרת המחשב האישי מצויין
 
חוברת הדרכה ותרגול למעבד התמלילים
חוברת הדרכה ותרגול למעבד התמליליםחוברת הדרכה ותרגול למעבד התמלילים
חוברת הדרכה ותרגול למעבד התמלילים
 
לוח זמנים ותכנים בקורס
לוח זמנים ותכנים בקורס לוח זמנים ותכנים בקורס
לוח זמנים ותכנים בקורס
 
מעבדה עד 15 תלמידים
מעבדה עד 15 תלמידיםמעבדה עד 15 תלמידים
מעבדה עד 15 תלמידים
 

Wireshark sniffer – שיעור ראשון – הכרת הממשק

  • 1. Wireshark Sniffer–‫ראשון‬ ‫שיעור‬–‫הממשק‬ ‫הכרת‬ ‫מדריך‬‫הספר‬ ‫בהתוויות‬ ‫הוכן‬ ‫זה‬Computer Networking: A Topdown Approach, 4th edition,2007 J.F. Kurose, K.W. Ross.‫ה‬ ‫תוכנת‬ ‫של‬ ‫הממשק‬ ‫עם‬ ‫העבודה‬ ‫של‬ ‫בסיסית‬ ‫הכרה‬ ‫לתת‬ ‫היא‬ ‫זה‬ ‫מדריך‬ ‫מטרת‬-Wireshark. ‫הקדמה‬ ‫א‬ ‫עתיק‬ ‫סיני‬ ‫פתגם‬:‫ומר‬"“Tell me and I forget. Show me and I remember. Involve me and I understand. ‫ה‬ ‫מטרת‬-Sniffer‫פרוטוקולי‬ ‫על‬ ‫העמוס‬ ‫התיאורטי‬ ‫הידע‬ ‫כל‬ ‫את‬ ‫להוריד‬ ‫למעשה‬ ‫הוא‬TCP/IP‫הדברים‬ ‫כיצד‬ ‫לחניכים‬ ‫ולהראות‬ ‫ולחקו‬ ‫לשחק‬ ‫להם‬ ‫לתת‬ ‫ואפילו‬ ‫באמת‬ ‫עובדים‬‫באמ‬ ‫מתרחשים‬ ‫הדברים‬ ‫איך‬ ‫בעצמם‬ ‫ר‬‫מנסים‬ ‫שאנחנו‬ ‫להמחשות‬ ‫מעבר‬ ‫ת‬ ‫או‬ ‫ולוח‬ ‫טוש‬ ‫עם‬ ‫לעשות‬‫אפילו‬‫ה‬ ‫עם‬-Packet Tracer‫עם‬ ‫העבודה‬ ‫שילוב‬ ‫על‬ ‫ממליצים‬ ‫אנו‬ .Wireshark‫כבר‬ ‫בסיסית‬ ‫בצורה‬ ‫ה‬ ‫מודל‬ ‫את‬ ‫מכירים‬ ‫שהחניכים‬ ‫אחרי‬-OSI‫ו‬-TCP/IP‫שונות‬ ‫אפליקציות‬ ‫על‬ ‫בשיעורים‬ ‫זה‬ ‫בכלי‬ ‫להשתמש‬ ‫מאוד‬ ‫רצוי‬ ,‫וכמובן‬ , ‫בפרוטוקול‬ ‫של‬.‫זה‬ ‫ה‬ ‫מהו‬-Sniffer‫ה‬ ‫ומיהו‬-Wireshark? .‫ברשת‬ ‫העוברת‬ ‫התעבורה‬ ‫כל‬ ‫של‬ "‫"מסניף‬ ‫למעין‬ ‫התוכנה‬ ‫את‬ ‫מדמה‬ ‫למעשה‬ ‫הזה‬ ‫הכלי‬ ‫של‬ ‫שמו‬‫של‬ ‫רבים‬ ‫סוגים‬ ‫קיימים‬ Sniffers‫ה‬ ,-Sniffer‫של‬ ‫החינמי‬Wireshark‫ה‬ ‫תוכן‬ ‫את‬ ‫מעתיק‬ ‫אשר‬ ‫פאסיבי‬ ‫תוכנתי‬ ‫כלי‬ ‫הוא‬-Frames‫במחשב‬ ‫העוברים‬ ‫מרי‬ ‫אתם‬ ‫עליו‬‫מעתיק‬ ‫רק‬ ‫והוא‬ ‫היות‬ ,‫תבחרו‬ ‫אותו‬ ‫מסוים‬ ‫רשת‬ ‫מכרטיס‬ ‫אותו‬ ‫צים‬,‫של‬ ‫שידור‬ ‫או‬ ‫קבלה‬ ‫נפגעים‬ ‫לא‬‫הודעות‬ TCP/IP‫ה‬ .‫כרגיל‬ ‫לעבוד‬ ‫ממשיך‬ ‫והמחשב‬ ‫השונות‬-Wireshark‫ה‬ ‫את‬ ‫פותח‬-Frames‫את‬ ‫לנו‬ ‫מציג‬ ‫ולמעשה‬ ‫מעתיק‬ ‫הוא‬ ‫אותם‬ ‫פר‬ ‫של‬ ‫רבות‬ ‫בתכונות‬ ‫לצפות‬ ‫לנו‬ ‫שמאפשר‬ ‫מה‬ ,‫השונות‬ ‫ברמות‬ ‫תוכנן‬‫ה‬ ‫וטוקול‬-TCP/IP. ,‫באיור‬ ‫לראות‬ ‫שניתן‬ ‫כפי‬Sniffer:‫מרכיבים‬ ‫משני‬ ‫למעשה‬ ‫מורכב‬ 1.Packet Capture–‫בקיצור‬ ‫או‬pcap‫לבצע‬ ‫תפקידו‬ , ‫ה‬ ‫של‬ ‫העתקה‬-Frame‫שעובר‬.‫הרשת‬ ‫כרטיס‬ ‫דרך‬‫לרב‬, ‫המחשבים‬‫איתם‬‫באמצעות‬ ‫לרשת‬ ‫יחוברו‬ ‫נעבוד‬ Ethernet LAN‫של‬ ‫תהיה‬ ‫ההעתקה‬ ‫ומעשה‬Ethernet Frame‫כ‬‫כל‬ ‫של‬ ‫העתקה‬ ‫ולל‬Encapsulated Date .‫שבתוכו‬ 2.Packet Analyzer–‫ה‬ ,‫זה‬ ‫תוכן‬ ‫קבלת‬ ‫לאחר‬-Analyzer ‫ברמות‬ ‫השונים‬ ‫לפרוטוקולים‬ ‫המידע‬ ‫את‬ ‫מחלק‬ ‫למעשה‬ ‫כל‬ ‫של‬ ‫העמוק‬ ‫תוכנו‬ ‫את‬ ‫מכיר‬ ‫ולמעשה‬ ‫השונות‬ ‫פרוטוקול‬–‫כ‬‫ך‬‫תוכלו‬ ‫לדוגמא‬‫לצפות‬‫ב‬‫ה‬ ‫תכונות‬-TCP ‫ה‬ ‫לעומת‬-UDP‫ה‬ ‫חקירת‬ ‫ע"י‬-Sequence Numbering‫של‬ ‫השונות‬ ‫הפקודות‬ ‫את‬ ‫להכיר‬ ‫או‬HTTP‫כמו‬Get,Post .‫הלאה‬ ‫וכן‬ ‫שה‬ ‫לומר‬ ‫ניתן‬ ‫עקרוני‬ ‫באופן‬-Wireshark‫הוא‬Analyzer‫ב‬ ‫שמשתמש‬-pcap.‫שלנו‬ ‫המחשב‬ ‫על‬ ‫מייצרים‬ ‫שאנחנו‬‫כמה‬ ‫להלן‬ :‫שימושיים‬ ‫לינקים‬ ‫התוכנה‬ ‫להורדת‬-http://www.wireshark.org/download.html‫הנקרא‬ ‫כלי‬ ‫אצלכם‬ ‫יותקן‬ ‫ההתקנה‬ ‫במשך‬ WinPCap‫ה‬ ‫למעשה‬ ‫שהוא‬-Packet Capture. ‫התוכנה‬ ‫עם‬ ‫לעבודה‬ ‫המדריך‬-http://www.wireshark.org/docs/wsug_html_chunked/ ‫עזר‬ ‫דפי‬-pages-http://www.wireshark.org/docs/man/ ‫ותשובות‬ ‫שאלות‬-http://www.wireshark.org/faq.html
  • 2. ‫ה‬ ‫ממשק‬ ‫הכרת‬-Wireshark ‫ה‬ ‫ייפתח‬ ,‫התוכנה‬ ‫טעינת‬ ‫עם‬-GUI.‫תראו‬ ‫אותם‬ ‫מהחלונות‬ ‫אחד‬ ‫באף‬ ‫מידע‬ ‫יופיע‬ ‫לא‬ ‫התוכנה‬ ‫בפתיחת‬ ,‫עקרוני‬ ‫באופן‬ . 1.Commands Menu–‫ב‬ ‫לדוגמא‬ ‫התוכנה‬ ‫באמצעות‬ ‫לבצע‬ ‫שניתן‬ ‫אפשרויות‬ ‫מספר‬ ‫מכילה‬ ‫זו‬ ‫שורה‬-File‫נוכל‬ ‫קובץ‬ ‫לשמור‬pcap‫ה‬ ‫בתפריט‬ ‫כן‬ ‫כמו‬ ,‫בעבר‬ ‫ששמרנו‬ ‫קובץ‬ ‫לטעון‬ ‫או‬-Capture‫ש‬ "‫"העתקה‬ ‫להתחיל‬ ‫ניתן‬‫ה‬ ‫ל‬- Frame‫קובץ‬ ‫(יצירת‬pcap.‫במחשב‬ ‫הקיימים‬ ‫הרשת‬ ‫מממשקי‬ ) ‫זמני‬ 2.Packet-listing window–‫ה‬ ‫כל‬ ‫רץ‬ ‫בסדר‬ ‫יופיעו‬ ‫זה‬ ‫בחלון‬-Frames‫ה‬ ‫העתיק‬ ‫אותן‬-pcap‫מהם‬ ‫אחד‬ ‫כל‬ ‫לגבי‬ . ‫ה‬ ‫כתובת‬ ‫מה‬ ,‫התקבל‬ ‫הוא‬ ‫מתי‬ ‫גם‬ ‫לראות‬ ‫ניתן‬-IP‫מעמיק‬ ‫מעט‬ ‫מידע‬ ‫וכן‬ ‫הפרוטוקול‬ ‫מהו‬ ,‫היעד‬ ‫ושל‬ ‫המקור‬ ‫של‬ ‫י‬.‫כותרתה‬ ‫על‬ ‫לחיצה‬ ‫ידי‬ ‫על‬ ‫אלו‬ ‫מעמודות‬ ‫אחד‬ ‫כל‬ ‫פי‬ ‫על‬ ‫סינון‬ ‫לבצע‬ ‫ניתן‬ .‫ההודעה‬ ‫סוג‬ ‫על‬ ‫ותר‬ 3.Packet-header details window–‫בבחירת‬Frame‫מתוך‬Packet-listing window‫פירוט‬ ‫זה‬ ‫בשדה‬ ‫יופיע‬ , ‫אותו‬ ‫של‬ ‫הרמות‬ ‫כל‬ ‫לגבי‬Capture‫ה‬ ‫מרמת‬ ‫החל‬-Frame‫ה‬ ‫ועד‬-Application‫ללחו‬ ‫ניתן‬ ,‫ץ‬‫ה‬ ‫על‬-+‫מידע‬ ‫ולקבל‬ ‫ב‬ ‫נוספות‬ ‫שדות‬ ‫על‬ ‫מידע‬ ‫לקבל‬ ‫לדוגמא‬ ‫יותר‬ ‫מפורט‬-Frame‫בפרוטוקול‬ ‫הספציפית‬ ‫ההודעה‬ ‫בתוכן‬ ‫לצפות‬ ,HTTP .‫הלאה‬ ‫וכן‬. 4.Packet-contents window–‫מצי‬‫ג‬‫את‬‫כל‬‫ה‬ ‫תוכן‬-Frame‫או‬ ‫בינארי‬ ‫בצופן‬ ‫השונות‬ ‫הרמות‬ ‫כל‬ ‫על‬HEX. ‫ה‬ ‫בחלון‬ ‫מסוימת‬ ‫רמה‬ ‫בבחירת‬-Packet-head‫ה‬ ‫בתוך‬ ‫הרלוונטי‬ ‫החלק‬ ‫יודגש‬-Packet-contents. 5.Filter field–‫וביצענו‬ ‫במידה‬Capture‫של‬ ‫מאוד‬ ‫גדול‬ ‫למספר‬Frames‫אם‬ ‫לדוגמא‬ ,‫זה‬ ‫בשדה‬ ‫סינון‬ ‫לבצע‬ ‫ניתן‬ , ‫ה‬ ‫לפרוטוקול‬ ‫שקשור‬ ‫מה‬ ‫את‬ ‫רק‬ ‫מחפשים‬ ‫אנחנו‬-ARP‫ב‬ ‫זאת‬ ‫לרשום‬ ‫נוכל‬ ,-Filter‫ה‬ ‫את‬ ‫רק‬ ‫ולקבל‬-Frames ‫לפרוטוק‬ ‫הרלוונטיים‬.‫זה‬ ‫ול‬
  • 3. Getting Started 1..)‫כלשהו‬ ‫לאתר‬ ‫גלישה‬ ‫לבצע‬ ‫מצליחים‬ ‫אתם‬ ‫כי‬ ‫(וודאו‬ ‫להשתמש‬ ‫נוהגים‬ ‫אתם‬ ‫בו‬ ‫הדפדפן‬ ‫את‬ ‫פתחו‬ 2.‫ה‬ ‫תוכנת‬ ‫את‬ ‫פתחו‬-Wireshark‫חלון‬ ,‫ה‬-listing of captured packets‫אמורים‬ ‫אתם‬ ‫אותו‬‫לראות‬‫ריק‬ ‫יהיה‬ ‫לחלוטי‬‫ן‬‫יצרנו‬ ‫ולא‬ ‫היות‬ ‫כלום‬ ‫יופיע‬ ‫לא‬ ‫כאמור‬ ‫תחילה‬ ,pcap. 3.‫ליצירת‬Capture‫התפריט‬ ‫ובתת‬ ,‫זה‬ ‫לתפריט‬ ‫כנסו‬ ,Options:‫הבא‬ ‫החלון‬ ‫את‬ ‫לכם‬ ‫לפתוח‬ ‫שאמור‬ ‫מה‬ , ‫ל‬ ‫הקשורות‬ ‫שונות‬ ‫הגדרות‬ ‫להגדיר‬ ‫ניתן‬ ‫זה‬ ‫בחלון‬-Capture‫ה‬ ‫רק‬ ‫יעניינו‬ ‫זה‬ ‫בשלב‬ ‫אותנו‬ ,-Interface‫עליכם‬ ‫בו‬ .‫חקירה‬ ‫לבצע‬ ‫רוצים‬ ‫אתם‬ ‫עליו‬ ‫הרשת‬ ‫כרטיס‬ ‫את‬ ‫לבחור‬‫את‬ ‫הסירו‬ ‫כן‬ ‫כמו‬‫ה‬-v‫משדה‬Options‫תחת‬Hide capture info dialog. ‫את‬ ‫להסיר‬ ‫עליכם‬ ,‫אלחוטי‬ ‫רשת‬ ‫בכרטיס‬ ‫ובחרתם‬ ‫במידה‬ ,‫לב‬ ‫שימו‬–v‫מהשורה‬ Capture packets in promiscuous mode. 4.‫כפתור‬ ‫על‬ ‫לחיצה‬ ‫עם‬Start‫ה‬ ‫של‬ ‫העתקה‬ ‫להתבצע‬ ‫תתחיל‬-Frame‫בשדות‬ ‫שיופיעו‬ .‫הרלוונטיים‬‫עם‬ ‫כן‬ ‫כמו‬ ,‫הראשי‬ ‫בחלון‬‫ה‬ ‫על‬ ‫לחיצה‬-Start‫כאן‬ ‫המופיע‬ ‫החלון‬ ‫יופיע‬ .‫שמאל‬ ‫בצד‬ ‫כמה‬ ‫לראות‬ ‫ניתן‬ ‫זה‬ ‫בחלון‬Frames‫רוצים‬ ‫היינו‬ ‫אם‬ ‫נניח‬ ,‫פרוטוקול‬ ‫מכל‬ ‫הועתקו‬ ‫לחקור‬ARP‫שליחת‬ ‫ע"י‬ ‫להתערב‬ ‫אפילו‬ ‫או‬ ‫ההקלטה‬ ‫את‬ ‫לבצע‬ ‫ממשיכים‬ ‫היינו‬ ,Ping ‫ב‬ ‫אחרת‬ ‫לתחנה‬ ‫שלנו‬ ‫מהמחשב‬-LAN‫פעולת‬ ‫לאלץ‬ ‫מנת‬ ‫על‬ARP‫ותנ‬ ‫שתוקלט‬.‫ותח‬ ‫על‬ ‫נלחץ‬ ,‫לחקור‬ ‫שנרצה‬ ‫מה‬ ‫פי‬ ‫על‬ ‫אלמנטים‬ ‫מספיק‬ ‫שהופיעו‬ ‫לאחר‬Stop. 5.‫של‬ ‫העתקה‬ ‫מבצעים‬ ‫בעודכם‬Frame‫ה‬ ‫על‬ ‫לחצו‬-URL‫הבא‬- -wireshark-labs/INTRO-http://gaia.cs.umass.edu/wireshark file1.html‫מכן‬ ‫לאחר‬‫לחלוטין‬ ‫עלה‬ ‫שהאתר‬‫על‬ ‫לחצו‬Stop. 6.‫העתקות‬ ‫הראשי‬ ‫במסך‬ ‫יופיעו‬ ,‫שסיימתם‬ ‫לאחר‬Frame‫ה‬ ‫לראות‬ ‫שתוכלו‬ ‫כמו‬ .‫להקליט‬ ‫התוכנה‬ ‫שהצליחה‬ ‫רבות‬- Frame‫ה‬ ‫שרת‬ ‫אל‬ ‫הודעות‬ ‫גם‬ ‫יהיו‬ ‫בינהם‬ ‫רבים‬ ‫מסוגים‬ ‫יהיו‬-gaia.cs.umass.edu. 7.‫הודעות‬ ‫את‬ ‫רק‬ ‫לחפש‬ ‫כדי‬http‫ל‬ ‫תוכלו‬‫ה‬‫ש‬‫שם‬ ‫לחצו‬ ,‫הסינון‬ ‫בשורת‬ ‫תמש‬http‫על‬ ‫מכן‬ ‫ולאחר‬Apply.
  • 4. ‫א‬.‫ה‬ ‫הודעת‬ ‫את‬ ‫חפשו‬-Get‫ה‬ ‫שרת‬ ‫אל‬-HTTP?‫זו‬ ‫פקודה‬ ‫משמשת‬ ‫למה‬ ‫לנחש‬ ‫תוכלו‬ ‫הם‬ , ‫ב‬.‫ה‬ ‫כתובת‬ ‫מהי‬-IP‫ה‬ ‫שרת‬ ‫של‬-HTTP‫שליחת‬ ‫ידי‬ ‫על‬ ‫זאת‬ ‫אמתו‬ ?‫נגשתם‬ ‫אליו‬Ping‫באמצעות‬ ‫זו‬ ‫כתובת‬ ‫אל‬ .‫שלכם‬ ‫המחשב‬ ‫ג‬.‫ה‬ ‫כתובות‬ ‫מהם‬-MAC‫והיע‬ ‫המקור‬ ‫של‬‫ה‬ ‫מיהו‬ ?‫ד‬-MAC‫ב‬ ‫מופיע‬ ‫אשר‬-Source‫של‬Frame‫זאת‬ ‫אמתו‬ ?‫זה‬ ‫הפקודה‬ ‫ידי‬ ‫על‬Arp –a.‫שלכם‬ ‫במחשב‬ ‫ד‬.‫ה‬ ‫כתובות‬ ‫מהם‬-IP?‫וביעד‬ ‫במקור‬ ‫ה‬.?‫התעבורה‬ ‫ברמת‬ ‫פרוטוקול‬ ‫איזה‬ ?‫האפליקציה‬ ‫ברמת‬ ‫שימוש‬ ‫נעשה‬ ‫פרוטוקול‬ ‫באיזה‬ ‫ו‬.‫איזה‬Source Port‫מהו‬ ?‫זו‬ ‫בבקשה‬ ‫שלכם‬ ‫המחשב‬ ‫פתח‬Port?‫היעד‬ ‫ז‬.‫פ‬ ‫איזה‬‫ה‬ ‫כתובת‬ ‫את‬ ‫לייבא‬ ‫כדי‬ ‫נדרש‬ ‫רוטוקול‬-IP‫ה‬ ‫שרת‬ ‫של‬-HTTP‫פי‬ ‫על‬ ‫סינון‬ ‫בצעו‬ ?‫גלשתם‬ ‫אליו‬ .‫זה‬ ‫פרוטוקול‬ ‫ח‬.‫ה‬ ‫ידע‬ ‫כיצד‬ ?‫זה‬ ‫שירות‬ ‫את‬ ‫שמספק‬ ‫השרת‬ ‫כתובת‬ ‫מה‬-PC‫שרת‬ ‫כתובת‬ ‫את‬ ‫אמתו‬ ?‫זו‬ ‫בקשה‬ ‫לבצע‬ ‫שלכם‬ ‫פקודת‬ ‫של‬ ‫הפלט‬ ‫עם‬ ‫זה‬ipconfig/all.‫עובדים‬ ‫אתם‬ ‫שעליו‬ ‫במחשב‬ ‫ט‬.,‫הקודמת‬ ‫לשאלה‬ ‫בהמשך‬‫ברמה‬ ‫פרוטוקול‬ ‫איזה‬4‫המקור‬ ‫של‬ ‫הפורטים‬ ‫מספרי‬ ‫מהם‬ ‫וכן‬ ‫בשימוש‬ ‫היה‬ ?‫זה‬ ‫לשרת‬ ‫שלכם‬ ‫מהמחשב‬ ‫הבקשה‬ ‫בשליחת‬ ‫והיעד‬‫איך‬ ?‫זה‬ ‫פרוטוקול‬ ‫של‬ ‫הבקשה‬ ‫הודעת‬ ‫נקראת‬ ‫איך‬ ?‫הפרוטוקול‬ ‫פי‬ ‫על‬ ‫זו‬ ‫לבקשה‬ ‫התגובה‬ ‫נקראת‬ ‫י‬.‫ה‬ ‫כתובות‬ ‫מהם‬ ‫כן‬ ‫כמו‬-MAC?'‫ב‬ ‫לשאלה‬ ‫לתשובתכם‬ ‫זהות‬ ‫הן‬ ‫האם‬ ?‫והיעד‬ ‫המקור‬ ‫של‬?‫הגיוני‬ ‫זה‬ ‫האם‬ ‫יא‬.‫תפריט‬ ‫ידי‬ ‫על‬ ‫זה‬ ‫קובץ‬ ‫של‬ ‫שמירה‬ ‫בצעו‬File.