Wireshark ile Follow TCP-UDP Stream ve Export Object Özellikleri

Wireshark,istenilen trafiği dinlerken kullanıcıya akan trafiği satır satır gösterir.Bir web sitesinde dolaşırken sitede yapılan her işlem trafikte görülür.Ancak akan trafik sadece TCP-IP protokol yapısına aşina iseniz anlaşılırdır.Üstelik bir web sitesinde dolaşırken aynı zamanda YOUTUBE da video izliyorsanız wireshark trafiği anlık kayıt edeceği için aradığınız satırları filtreleme yapmadan bulmanız zorlaşacaktır.Bulsanız bile TCP-IP protokol yapısında olacağı için anlaşılır olmaz.
Peki akan trafiği anlaşılır bir şekilde görüntüleyebilir miyiz. Mesela web siteleri http protokol yapısına sahip ve yazılım dili HTML dir.Trafiği biz bu formatlarda görebilir miyiz.
Bir sitede bir resmi görüntülerken onu byte byte trafikte görüntüleyebilirsiniz.Ancak biz bunu gerçek resim formatında yani görsel olarak nasıl görebiliriz. İşte bu nokta wireshark bize çok önemli bir özelliğini sunuyor  "Follow TCP/UDP Stream".
Bir web sayfasının trafiği dinleyelim.


Bu trafik içerisinde açık yeşil olan satırlar aynı kaynağın trafiğidir.Yeşil satırlardan herhangi birine sağ tıklayıp ;


"Follow TCP Stream" dersek bizi 1 ler ve 0 lardan oluşan trafiğin anlamlı haline götürecektir.


Yukarıdaki resimde akan trafiğin karşılığının yani gezindiğiniz sitenin html kodlarına ulaşırsınız.Biz bu trafiği istersek kaydedebiliriz.


"Save As" butonuna tıklayınca kayıt alanını seçmemizi istiyor.İstediğimiz alana kayıt edip inceleyebiliriz.


Export Object Özelliği:
Bu özellikle de akan trafikten tüm formatlardaki dosyaları görüp kayıt altına alabiliriz.File menüsünden ulaşıp Export Objects --> HTTP seçeneğinde bu protokole(HTTP) ait verileri görebiliriz.


Export Objects --> HTTP seçeneğine tıkladığımızda trafikten geçen tüm verilerin asıl formatlarını görebiliriz.


Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1