Jak przechwytywać ruch HTTP w Wireshark

Wireshark pozwala analizować ruch w sieci za pomocą różnych narzędzi. Jeśli chcesz zobaczyć, co dzieje się w Twojej sieci lub masz problemy z ruchem sieciowym lub ładowaniem strony, możesz użyć Wireshark. Pozwala przechwycić ruch, dzięki czemu można zrozumieć, na czym polega problem lub wysłać go do pomocy technicznej w celu uzyskania dalszej pomocy. Czytaj dalej ten artykuł, a dowiesz się, jak przechwytywać ruch http w Wireshark.

Jak przechwytywać ruch HTTP w Wireshark

Instalacja Wiresharka

Instalacja Wireshark to łatwy proces. Jest to bezpłatne narzędzie na różnych platformach, a oto jak możesz je pobrać i zainstalować:

Użytkownicy Windowsa i Maca

  1. Otwórz przeglądarkę.
  2. Odwiedź https://www.wireshark.org/download.html .
  3. Wybierz wersję dla swojego urządzenia.
    Jak przechwytywać ruch HTTP w Wireshark
  4. Wireshark zostanie pobrany na twoje urządzenie.
  5. Zainstaluj go, postępując zgodnie z instrukcjami w paczce.
    Jak przechwytywać ruch HTTP w Wireshark

Użytkownicy Linuksa

Jeśli jesteś użytkownikiem Linuksa, możesz znaleźć Wireshark w Centrum oprogramowania Ubuntu. Pobierz go stamtąd i zainstaluj zgodnie z instrukcjami w paczce.

Jak przechwytywać ruch HTTP w Wireshark

Przechwytywanie ruchu HTTP w Wireshark

Po zainstalowaniu programu Wireshark na komputerze możemy przejść do przechwytywania ruchu http. Oto kroki, aby to zrobić:

  1. Otwórz przeglądarkę – Możesz użyć dowolnej przeglądarki.
  2. Wyczyść pamięć podręczną – przed przechwyceniem ruchu należy wyczyścić pamięć podręczną przeglądarki. Możesz to zrobić, przechodząc do ustawień swojej przeglądarki.
    Jak przechwytywać ruch HTTP w Wireshark
  3. Otwórz Wiresharka.
    Jak przechwytywać ruch HTTP w Wireshark
  4. Stuknij „Przechwyć”.
    Jak przechwytywać ruch HTTP w Wireshark
  5. Stuknij „Interfejsy”. Zobaczysz teraz wyskakujące okienko na ekranie.
  6. Wybierz interfejs. Prawdopodobnie chcesz przeanalizować ruch przechodzący przez sterownik Ethernet.
    Jak przechwytywać ruch HTTP w Wireshark
  7. Po wybraniu interfejsu dotknij „Start” lub naciśnij „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark
  8. Teraz wróć do przeglądarki i odwiedź adres URL, z którego chcesz przechwytywać ruch.
    Jak przechwytywać ruch HTTP w Wireshark
  9. Gdy skończysz, przestań rejestrować ruch. Wróć do Wireshark i naciśnij „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark
  10. Zapisz przechwycony ruch. Jeśli masz problemy z siecią i chcesz wysłać przechwycony ruch do pomocy technicznej, zapisz go w pliku w formacie *.pcap.
    Jak przechwytywać ruch HTTP w Wireshark

Przechwytywanie pakietów w programie Wireshark

Oprócz przechwytywania ruchu HTTP, możesz przechwytywać dowolne dane sieciowe w Wireshark. Oto jak możesz to zrobić:

  1. Otwórz Wiresharka.
    Jak przechwytywać ruch HTTP w Wireshark
  2. Zobaczysz listę dostępnych połączeń sieciowych, które możesz sprawdzić. Wybierz to, które Cię interesuje. Jeśli chcesz, możesz przeanalizować wiele połączeń sieciowych jednocześnie, naciskając „Shift + lewy przycisk myszy”.
    Jak przechwytywać ruch HTTP w Wireshark
  3. Teraz możesz rozpocząć przechwytywanie pakietów. Możesz to zrobić na kilka sposobów: Pierwszy polega na dotknięciu ikony płetwy rekina w lewym górnym rogu. Drugi to dotknięcie „Capture”, a następnie dotknięcie „Start”. Trzecim sposobem rozpoczęcia przechwytywania jest dotknięcie „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark

Podczas przechwytywania Wireshark wyświetli wszystkie przechwycone pakiety w czasie rzeczywistym. Po zakończeniu przechwytywania pakietów możesz użyć tych samych przycisków/skrótów, aby zatrzymać przechwytywanie.

Filtry Wiresharka

Jednym z powodów, dla których Wireshark jest obecnie jednym z najbardziej znanych analizatorów protokołów, jest jego zdolność do stosowania różnych filtrów do przechwyconych pakietów. Filtry Wireshark można podzielić na filtry przechwytywania i wyświetlania.

Filtry przechwytywania

Te filtry są stosowane przed przechwyceniem danych. Jeśli Wireshark przechwyci dane, które nie pasują do filtrów, nie zapisze ich i nie zobaczysz ich. Jeśli więc wiesz, czego szukasz, możesz użyć filtrów przechwytywania, aby zawęzić wyszukiwanie.

Oto niektóre z najczęściej używanych filtrów przechwytywania, których możesz użyć:

  • host 192.168.1.2 – przechwytuje cały ruch związany z 192.168.1.2.
  • port 443 — przechwytuje cały ruch związany z portem 443.
  • port inny niż 53 — Przechwytuj cały ruch oprócz ruchu związanego z portem 53.

Wyświetl filtry

W zależności od tego, co analizujesz, przechwycone pakiety mogą być bardzo trudne do przejścia. Jeśli wiesz, czego szukasz lub chcesz zawęzić wyszukiwanie i wykluczyć niepotrzebne dane, możesz użyć filtrów wyświetlania.

Oto niektóre z filtrów wyświetlania, których możesz użyć:

  • http – Jeśli przechwyciłeś wiele różnych pakietów, ale chcesz zobaczyć tylko ruch oparty na protokole http, możesz zastosować ten filtr wyświetlania, a Wireshark pokaże ci tylko te pakiety.
  • http.response.code == 404 – Jeśli masz problemy z ładowaniem niektórych stron internetowych, ten filtr może być przydatny. Jeśli go zastosujesz, Wireshark wyświetli tylko te pakiety, w których odpowiedź „404: Nie znaleziono strony” była odpowiedzią.

Należy zwrócić uwagę na różnicę między filtrami przechwytywania i wyświetlania. Jak widziałeś, stosujesz filtry przechwytywania przed i filtry wyświetlania po przechwyceniu pakietów. Dzięki filtrom przechwytywania odrzucasz wszystkie pakiety, które nie pasują do filtrów. Dzięki filtrom wyświetlania nie odrzucasz żadnych pakietów. Po prostu ukrywasz je na liście w Wireshark.

Dodatkowe funkcje Wiresharka

Chociaż przechwytywanie i filtrowanie pakietów jest tym, co czyni Wireshark sławnym, oferuje również różne opcje, które mogą ułatwić filtrowanie i rozwiązywanie problemów, zwłaszcza jeśli jesteś w tym nowy.

Opcja koloryzacji

Możesz pokolorować pakiety na liście pakietów zgodnie z różnymi filtrami wyświetlania. Pozwala to wyróżnić pakiety, które chcesz przeanalizować.

Istnieją dwa rodzaje zasad kolorowania: tymczasowe i trwałe. Reguły tymczasowe są stosowane tylko do momentu zamknięcia programu, a reguły stałe są zapisywane do czasu ich przywrócenia.

Możesz pobrać przykładowe zasady kolorowania tutaj lub stworzyć własne.

Tryb rozwiązły

Wireshark przechwytuje ruch przychodzący do lub z urządzenia, na którym działa. Włączając tryb rozwiązły, jesteś w stanie przechwycić większość ruchu w sieci LAN.

Wiersz poleceń

Jeśli używasz systemu bez GUI (graficznego interfejsu użytkownika), możesz użyć interfejsu wiersza poleceń programu Wireshark. Możesz przechwytywać pakiety i przeglądać je w graficznym interfejsie użytkownika.

Statystyka

Wireshark oferuje menu „Statystyki”, którego można użyć do analizy przechwyconych pakietów. Na przykład możesz przeglądać właściwości plików, analizować ruch między dwoma adresami IP itp.

Często zadawane pytania

Jak odczytać dane przechwycone w programie WireShark?

Po zakończeniu przechwytywania pakietów Wireshark wyświetli je wszystkie w okienku z listą pakietów. Jeśli chcesz skupić się na konkretnym przechwyceniu, kliknij je dwukrotnie, aby przeczytać więcej informacji na jego temat.

Możesz zdecydować o otwarciu konkretnego przechwycenia w osobnym oknie w celu ułatwienia analizy:

1. Wybierz pakiet, który chcesz przeczytać.

2. Kliknij go prawym przyciskiem myszy.

3. Stuknij „Wyświetl”.

4. Stuknij „Pokaż pakiet w nowym oknie”.

Oto kilka szczegółów z panelu listy pakietów, które pomogą ci w odczytywaniu przechwyconych danych:

1. Nr – Numer przechwyconego pakietu.

2. Czas – pokazuje, kiedy pakiet został przechwycony w odniesieniu do momentu rozpoczęcia przechwytywania. Możesz dostosować i dostosować wartość w menu „Ustawienia”.

3. Source – Jest to źródło przechwyconego pakietu w postaci adresu.

4. Destination – Adres docelowy przechwyconego pakietu.

5. Protokół – Typ przechwyconego pakietu.

6. Długość – pokazuje długość przechwyconego pakietu. Jest to wyrażone w bajtach.

7. Info – Dodatkowe informacje o przechwyconym pakiecie. Rodzaj wyświetlanych tutaj informacji zależy od typu przechwyconego pakietu.

Wszystkie powyższe kolumny można zawęzić za pomocą filtrów wyświetlania. W zależności od tego, co Cię interesuje, możesz łatwiej i szybciej interpretować przechwytywanie Wireshark, stosując różne filtry.

W świecie ryb zostań Wireshark

Teraz wiesz, jak przechwytywać ruch http w Wireshark, wraz z przydatnymi informacjami o programie. Jeśli chcesz sprawdzić swoją sieć, rozwiązać problemy lub upewnić się, że wszystko jest w porządku, Wireshark jest właściwym narzędziem dla Ciebie. Jest łatwy w użyciu i interpretacji oraz jest bezpłatny.

Czy korzystałeś już z Wiresharka? Powiedz nam w sekcji komentarzy poniżej.

Sign up and earn $1000 a day ⋙

Leave a Comment

Czym jest VPN? Zalety i wady wirtualnej sieci prywatnej VPN

Czym jest VPN? Zalety i wady wirtualnej sieci prywatnej VPN

Czym jest VPN, jakie są jego zalety i wady? Omówmy z WebTech360 definicję VPN oraz sposób zastosowania tego modelu i systemu w praktyce.

Większość ludzi nie korzysta z tych ukrytych funkcji Zabezpieczeń systemu Windows.

Większość ludzi nie korzysta z tych ukrytych funkcji Zabezpieczeń systemu Windows.

Zabezpieczenia systemu Windows oferują więcej niż tylko ochronę przed podstawowymi wirusami. Chronią przed phishingiem, blokują ransomware i uniemożliwiają uruchamianie złośliwych aplikacji. Jednak te funkcje nie są łatwe do wykrycia – są ukryte za warstwami menu.

Kodowanie nie jest takie trudne, jak myślisz

Kodowanie nie jest takie trudne, jak myślisz

Gdy już się tego nauczysz i sam wypróbujesz, odkryjesz, że szyfrowanie jest niezwykle łatwe w użyciu i niezwykle praktyczne w codziennym życiu.

Odzyskiwanie usuniętych danych za pomocą Recuva Portable w systemie Windows 7

Odzyskiwanie usuniętych danych za pomocą Recuva Portable w systemie Windows 7

W poniższym artykule przedstawimy podstawowe operacje odzyskiwania usuniętych danych w systemie Windows 7 za pomocą narzędzia Recuva Portable. Dzięki Recuva Portable możesz zapisać dane na dowolnym wygodnym nośniku USB i korzystać z niego w razie potrzeby. Narzędzie jest kompaktowe, proste i łatwe w obsłudze, a ponadto oferuje następujące funkcje:

Jak usunąć duplikaty plików, aby zaoszczędzić pamięć komputera za pomocą programu CCleaner

Jak usunąć duplikaty plików, aby zaoszczędzić pamięć komputera za pomocą programu CCleaner

CCleaner w ciągu kilku minut przeskanuje Twoje urządzenie w poszukiwaniu duplikatów plików i pozwoli Ci zdecydować, które z nich możesz bezpiecznie usunąć.

Dlaczego warto zmienić domyślną lokalizację pobierania w systemie Windows 11?

Dlaczego warto zmienić domyślną lokalizację pobierania w systemie Windows 11?

Przeniesienie folderu Pobrane z dysku C na inny dysk w systemie Windows 11 pomoże zmniejszyć pojemność dysku C i sprawi, że komputer będzie działał płynniej.

Jak zatrzymać aktualizacje systemu Windows na komputerze

Jak zatrzymać aktualizacje systemu Windows na komputerze

Jest to sposób na wzmocnienie i dostosowanie systemu tak, aby aktualizacje odbywały się według Twojego harmonogramu, a nie harmonogramu firmy Microsoft.

Jak wyświetlić rozszerzenia plików i przeglądać rozszerzenia plików w systemie Windows

Jak wyświetlić rozszerzenia plików i przeglądać rozszerzenia plików w systemie Windows

Eksplorator plików systemu Windows oferuje wiele opcji zmieniających sposób wyświetlania plików. Być może nie wiesz, że jedna ważna opcja jest domyślnie wyłączona, mimo że ma kluczowe znaczenie dla bezpieczeństwa systemu.

5 darmowych narzędzi do wyszukiwania programów szpiegujących i reklamowych na komputerze

5 darmowych narzędzi do wyszukiwania programów szpiegujących i reklamowych na komputerze

Przy użyciu odpowiednich narzędzi możesz przeskanować swój system i usunąć programy szpiegujące, reklamowe i inne złośliwe programy, które mogą znajdować się w systemie.

14 aplikacji i oprogramowania dla systemu Windows, których potrzebujesz na swoim nowym komputerze

14 aplikacji i oprogramowania dla systemu Windows, których potrzebujesz na swoim nowym komputerze

Poniżej znajdziesz listę oprogramowania zalecanego przy instalacji nowego komputera, dzięki czemu będziesz mógł wybrać najpotrzebniejsze i najlepsze aplikacje na swoim komputerze!

Jak klonować ustawienia systemu Windows, aby móc pracować w dowolnym miejscu

Jak klonować ustawienia systemu Windows, aby móc pracować w dowolnym miejscu

Przechowywanie całego systemu operacyjnego na pendrive może być bardzo przydatne, zwłaszcza jeśli nie masz laptopa. Nie myśl jednak, że ta funkcja ogranicza się do dystrybucji Linuksa – czas spróbować sklonować instalację systemu Windows.

Wyłącz te 7 usług systemu Windows, aby wydłużyć czas pracy baterii!

Wyłącz te 7 usług systemu Windows, aby wydłużyć czas pracy baterii!

Wyłączenie kilku z tych usług może znacznie wydłużyć czas pracy baterii, nie wpływając przy tym na codzienne korzystanie z urządzenia.

Do czego służy skrót Ctrl + Z w systemie Windows? Prawdopodobnie bardziej, niż myślisz.

Do czego służy skrót Ctrl + Z w systemie Windows? Prawdopodobnie bardziej, niż myślisz.

Ctrl + Z to niezwykle popularna kombinacja klawiszy w systemie Windows. Ctrl + Z pozwala zasadniczo cofać działania we wszystkich obszarach systemu Windows.

Nie klikaj żadnego skróconego linku, dopóki nie upewnisz się, że jest bezpieczny!

Nie klikaj żadnego skróconego linku, dopóki nie upewnisz się, że jest bezpieczny!

Skrócone adresy URL są wygodne w czyszczeniu długich linków, ale jednocześnie ukrywają prawdziwy adres docelowy. Jeśli chcesz uniknąć złośliwego oprogramowania lub phishingu, klikanie w ten link bezmyślnie nie jest rozsądnym wyborem.

Windows 11 22H2: Aktualizacja Moment 1 z wieloma godnymi uwagi funkcjami

Windows 11 22H2: Aktualizacja Moment 1 z wieloma godnymi uwagi funkcjami

Po długim oczekiwaniu pierwsza duża aktualizacja systemu Windows 11 została oficjalnie udostępniona.