Wireshark ile FTP Trafiği Analizi

FTP, Dosya transfer protokolü olup dosya transfer işlemlerinde kullanılır.Bu protokolu kullanmak için login olunmamız gerekiyor. Trafik eğer SSH ile gerçekleştirilmiyorsa FTP trafiğini kayıt altına aldığımızda login olurken kullanılan username ve password bilgilerini yakalayabiliriz.
Bir FTP bağlantı trafiği aşağıdaki gibidir.Görüldüğü gibi trafik içerisinde USER ve PASS geçen satırlarda username ve password  bilgileri bulunmaktadır.

Peki çok yoğun olan bir network trafiğinde FTP bağlantısında filtreleme yapmak istersek nasıl olur.Özellikle FTP protokolünde bulunmak istenen username ve password bilgilerine nasıl ulaşırız.Bunu aşağıdaki filtreleme komutu ile gerçekleştiririz.
——>  ftp.request.command == “USER”             //içerisinde USER geçen satırları getir.
——-> ftp.request.command == “PASS”             //içerisinde PASS geçen satırları getir.
——>   ftp.request.command == “USER”   ||   ftp.request.command == “PASS”         //içerisinde USER veya PASS geçen satırları getir.

Yorumlar

Bu blogdaki popüler yayınlar

Wamp Server ile Yerel Ağınızda Site Yayınlama

Web Pentest İşlemlerinde Burp Suite Kullanımı-1

Wireshark Filtreleme Komutları