less than 1 minute read

O Wireshark é um programa que analisa o tráfego de rede, e o organiza por protocolos. As funcionalidades do Wireshark são parecidas com o tcpdump mas com uma interface gráfica, com mais informação e com a possibilidade da utilização de filtros.

  • https://www.wireshark.org



Instalar

Para instalar basta dar os comandos abaixo conforme explicado aqui.

sudo apt-get update
sudo apt-get install wireshark



Erros

Ao final da instalação, é possível definir que usuários possam capturar pacotes. Por equívoco, não habilitei isso.

E foi necessário rodar os seguintes comandos para corrigir. Setting up wireshark for non root user.

sudo dpkg-reconfigure wireshark-common
sudo adduser {username} wireshark
sudo adduser michel wireshark



Protocolos

  • eapol: autentication protocol
  • ssh
  • tftp



Referências


Portais

Categories:

Updated: