[정보보호] 와이어샤크(Wireshark) 사용법 #4 [필드 항목 설정]

 

 

Wireshark 기본 Display 필드 항목 

 

Wireshark 화면에서 기본적으로 볼 수 있는 필드 정보는 총 7개가 있습니다.

  • No. : 패킷 식별자 (시간 순 오름차순)
  • Time: 패킷이 수집된 상대 시간 (첫번째 패킷 기준)
  • Source: 송신지 IP
  • Destination: 도착지 IP
  • Protocol: 프로토콜 정보
  • Length: 패킷 전체 길이
  • Info: 프로토콜 스택 세부 정보

 

 

 

 

필드 항목 추가

필요에 따라 더 많은 정보를 살펴봐야 하는 경우엔, Info 탭을 우클릭 ▶ Column Preferences에서 화면에 나타낼 필드 정보를 추가할 수 있습니다.

 

 

 

 

하단의 '+' 버튼을 클릭하여 화면에 표시할 새 필드를 생성합니다. 첫 번째 예시로서 Source 포트 번호를 Display 열에 추가해보겠습니다.

 

 

 

 

Title 목록의 'New Column' 이라고 적힌 부분을 더블 클릭하여 필드명을 변경할 수 있습니다. Type 열의 항목을 클릭하여 해당 필드가 표시하려는 정보를 선택할 수 있습니다.

 

 

 

 

만들어진 필드 정보를 마우스로 끌어서 화면에 표시하고 위치에 배치할 수 있습니다. 확인 버튼을 누르면, 4번째 열에 Source 포트 번호가 정리되어 있음을 확인할 수 있습니다.

 

 

 

 

Custom 필드 추가

모든 필드 정보를 Source 포트 번호처럼 Type 목록에서 선택할 수 있는 것은 아닙니다. 이러한 경우에는 Type을 'Custom'으로 설정하고, 표시해주고자 하는 필드명을 따로 입력해주어야 합니다.

 

 

 

 

예제1: HTTP 도메인 조회

우선, 막 생성된 열을 우클릭하고 'Edit Column'을 선택합니다.

 

 

 

 

그러고 나면 필터링 창 아래에 무언가 새로운 줄이 생성되는 것을 확인할 수 있는데요, 예로 HTTP 패킷으로부터 호스트명을 조회하고자 한다면, Fields 영역에 http.host를 입력하고 확인 버튼을 클릭하면 됩니다.

 

 

 

 

또 다른 방법으로, 아래와 같이 해당 필드 정보를 Packer Details 탭에서 찾아 추가할 수도 있습니다. 방금 전 예시처럼 하고자 한다면, 'Host'라는 정보를 찾아서 'Apply as Column'을 선택하면 됩니다.

 

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

 

 

예제2: TCP Flow 별로 그룹핑

간혹 하나의 패킷에서 드러나지 않는 필드 정보를 분석해야 할 때도 있을 텐데요. 특정 TCP 세션에 포함된 패킷들을 확인하고자 하는 경우가 대표적인 예시입니다. tcp.stream 이라는 필드 정보를 추가하면 패킷별로 자신이 속해 있는 TCP 세션의 번호를 확인할 수 있습니다.

 

Column Preference 창으로 이동하여 Custom Type의 열을 추가하고, 생성된 열을 우클릭, Edit Column을 선택한 뒤, Fields에 tcp.stream을 입력하고 확인 버튼을 누르면 아래 두 번째 이미지와 같이 패킷별로 TCP 세션 번호를 확인할 수 있습니다.

 

 

 

 

이렇게 새 필드 열을 추가하면 필터링 과정도 한결 수월해집니다. 특정 열에서 원하는 값을 우클릭하고, Apply as Filter ▶ Selected를 선택해주면, 필터링 명령어 입력 없이 해당 조건을 만족하는 패킷들을 화면에 나타낼 수 있습니다.

 

 

 

 

필드값 Display 스타일 변경

 

Time 형식 변경

기본적으로 Time 열의 값들은 캡처 시작 이후에 얼마나 시간이 흘렀는지를 표시해줍니다.

 

 

 

 

필요에 따라 상대적인 시간이 아니라, 패킷이 수집된 연월일 등의 구체적인 시간을 알아야 하는 때도 있을 텐데요. 이럴 때는 아래와 같이 화면에 표시할 Time 형식을 바꿔 해결할 수 있습니다.

 

'View' ▶ 'Time Display Format' ▶ 'Date and Time of Day'

 

 

 

 

 

행 색상 변경

Wireshark으로 패킷 분석을 하다 보면 각 행의 색상이 천차만별인 것을 볼 수 있습니다. 보통은 패킷의 최상위계층 프로토콜에 따라 색이 지정되어 있는 편이긴 한데, 가끔은 아래 이미지처럼 검은 바탕에 붉은 글씨로 보기 불편한 행들이 여러 눈에 들어올 때가 있습니다.  

 

 

 

 

이는 Wireshark에서 어떤 조건을 만족하는 패킷들에 대해 칠해야 하는 색상들이 기본적으로 정의되어 있기 때문입니다. 각 행을 본인이 원하는 색상으로 표시하고자 한다면, 'View' ▶ 'Coloring Rules...'을 클릭하여 색상표를 수정하면 됩니다.

 

 

 

 

색상을 바꾸고 싶은 항목을 클릭하고, 하단의 글자 폰트색과 배경색을 변경할 수 있습니다. 또한 기호에 맞게 독특한 색으로 표현하고 싶은 패킷들이 있을 경우에, '+' 버튼으로 새로운 색상 규칙을 추가하고 커스터마이징할 수 있습니다.

 

 

 

 

[출처] https://citizen.tistory.com/9

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
29 [정보보안 기사 - 국가기술자격] [Kali Linux] Dos(Denial of Service) 공격 및 방어 file 졸리운_곰 2023.07.30 168
28 2018년도 국가공인 산업보안관리사(공인 제2016-5호, 산업통상자원부 장관) 자격검정시험 연간일정 안내 졸리운_곰 2018.01.17 164
27 정보보안기사 1차 필기 1차 시험, 2차 시험 기출문제 file 졸리운_곰 2017.09.23 250
26 2017년 9회 정보보안기사 실기 가답안 졸리운_곰 2017.09.23 346
25 시스템 취약점 점검도구 선정 지침 file 졸리운_곰 2017.09.10 181
24 정보보안기사 요약 정리.pdf file 졸리운_곰 2017.08.25 394
23 정보보안 기사_산업기사 정보보안 관리 및 법규 요약.pdf file 졸리운_곰 2017.08.25 300
22 정보보안기사 실기 기출문제 1,2,3,4 회 file 졸리운_곰 2016.10.23 1058
21 정보보안기사 요약 자료 pdf file 졸리운_곰 2016.10.23 5606
20 제8회 정보보안기사필기결과 secret 졸리운_곰 2016.10.15 0
19 정보보안 국가기술자격검정 최종합격 현황 중요 file 졸리운_곰 2016.08.31 335
18 정보보안기사 실기 준비요령 file 졸리운_곰 2015.05.23 1229
17 제5회 정보보안기사 1차 필기 결과 file 졸리운_곰 2015.04.17 644
16 위험분석 방법론 졸리운_곰 2015.01.17 489
15 Cisco 장비에서 ACL 설정을 해보자! file 졸리운_곰 2014.11.17 639
14 CCNA/CCNP 자료 졸리운_곰 2014.11.17 578
13 [알아봅시다] OTP one time password 란? file 졸리운_곰 2014.11.17 616
12 * PKI 조사 file 졸리운_곰 2014.11.17 274
11 * SET 결제시스템 조사 file 졸리운_곰 2014.11.17 517
10 정보보안기사 실기 기출 [1회/2회/3회] file 졸리운_곰 2014.10.28 8602
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED