[정보보호] 와이어샤크(Wireshark) 사용법 #2 [인터페이스]

 

 

Wireshark 인터페이스 구성

 

Wireshark 인터페이스는 아래와 같이 6개의 구역으로 나누어져 있습니다.

  • Main Toolbar
  • Filter Toolbar
  • Packet List
  • Packet Details
  • Packet Bytes
  • Status Bar

 

 

 

 

Main Toolbar

 

Wireshark에서 주로 많이 사용되는 기능들을 제공하는 툴바입니다. 제일 좌측은 실시간 패킷 캡처를 위한 기능들로 구성이 되어 있으며, 그 뒤로는 패킷 데이터 불러오기/저장과 패킷 검색 기능 이외에도 패킷 정보 창(Packet List/Details/Bytes)에 표시되는 글자 폰트를 조정할 수 있는 버튼들이 존재합니다.

 

 

 

 

 

'패킷 검색' 기능의 경우 특정 헥사 값(16진수 바이트 값)을 포함하는 패킷을 찾아내는 데에 유용합니다.

 

 

 

 

Filter Toolbar

 

특정 조건을 만족하는 패킷들만 추려 화면에 보여줄 수 있도록 필터 기능이 구현되어 있습니다. 흔히 특정 IP 주소 또는 port 번호를 사용 중인 네트워크 플로우를 찾아낸다던가, 프로토콜별로 패킷을 분리하는 작업을 할 때 유용한 탭입니다.

 

 

 

 

 

필터링 명령어는 보통 '프로토콜.필드정보 + 비교연산자 + 필드 값'의 형식을 따릅니다. 예를 들어, "ip.src eq 10.6.21.101" 라는 필터링 명령어는 source node의 IP 주소가 10.6.21.101인 패킷들만 골라서 시각화해달라는 요청을 의미합니다. 여기서 'eq'는 동치를 뜻하고요.

 

 

 

 

프로토콜 별로 셀 수 없이 많은 각종 정보를 제공하기에 다방면적으로 패킷 분석이 가능하다고 할 수 있는데요, 이 필터링 기능을 어떻게 활용할 수 있는지는 이후에도 쭉 다뤄볼까 합니다.

 

 

 

 

Packet List

 

패킷들을 수집된 순서에 맞춰 표시해둔 영역입니다. 각 행은 하나의 패킷에 대한 정보, 그리고 각 열은 패킷마다 추출하는 정보를 나타냅니다. Wireshark를 최초로 실행하게 되면 기본적으로 7개의 열, (No., Time, Source, Destination, Protocol, Length, Info)이 화면에 나타나는데요. 이 외의 정보들은 헤더 행 영역을 우클릭하여 새롭게 추가할 수 있습니다 (와이어샤크 사용법 #4 참고).

 

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

 

 

 

 

 

 

반대로, 헤더 행을 마우스 왼쪽으로 클릭할 경우 해당 열에 있는 정보를 기준으로 패킷 재배치가 가능합니다.

 

 

 

 

각각의 행은 연두색, 회색, 하늘색 등 다양한 색상으로 칠해져 있는 것을 볼 수 있을 텐데요. 이는 보통 프로토콜을 구분 짓기 위함이기도 하나, 일부 TCP 패킷들은 회색 (SYN) 또는 검은색 바탕(TCP analysis, 추후 언급 예정)을 가지기도 합니다.

 

 

 

 

Packet Details

 

프로토콜 스택을 표현해줄 뿐만 아니라, 각 프로토콜 레이어의 필드 정보를 상세하게 나타내 주는 창입니다. 특정 필드 정보를 클릭하면 아래 그림과 같이 해당 정보가 패킷 내에서 위치하는 지점을 확인할 수 있습니다.

 

필드 정보를 우클릭하여 동일한 필드 값을 가지는 패킷들을 필터링할 수 있으니 꿀팁으로 알아두시면 좋습니다.

 

 

 

 

Packet Bytes

 

패킷의 정보를 Hex 값인 상태 그대로 확인할 수 있는 영역입니다. 좌측에는 한 줄당 16개의 Hex 값들을 표시하고 있으며, 우측에는 이 값들을 아스키코드로 변환하여 보여주고 있습니다. 마우스를 바이트 값 위에 올려두면 같은 필드 정보를 공유하는 파란색 블록이 형성되며, 어떤 필드 영역이 선택되었는지는 아래 status bar에서 확인할 수 있습니다.

 

 

 

 

 

Status Bar

 

마지막으로 Status Bar는 Pcap 파일 (패킷 데이터 파일 형식) 정보나 수집된 패킷 개수, 그리고 저희가 눈으로 직접 확인하기 어려운 Expert Info 등을 포함하고 있습니다.

 

 

 

 sample.pcap

 

[출처] https://citizen.tistory.com/6

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
43 [정보보호] 리눅스 tcpdump 사용방법 및 명령어 정리 / tcpdump 파일로 저장하는 방법 file 졸리운_곰 2023.08.02 175
42 [정보보호] [리눅스/Linux] tcpdump 사용법 졸리운_곰 2023.08.02 139
41 [정보보호] tcpdump 사용법 졸리운_곰 2023.08.02 113
40 [정보보호] '전문가들이 추천한' 네트워크·보안 리눅스 툴 10선 file 졸리운_곰 2023.07.30 228
39 [정보보호] NPcap과 WinPcap 모두 설치하기 졸리운_곰 2023.07.30 161
38 [정보보호] 와이어샤크(Wireshark) 사용법 #6 [Meta 데이터 추출] file 졸리운_곰 2023.07.30 189
37 [정보보호] 와이어샤크(Wireshark) 사용법 #5 [Host 정보 조회] file 졸리운_곰 2023.07.30 111
36 [정보보호] 와이어샤크(Wireshark) 사용법 #4 [필드 항목 설정] file 졸리운_곰 2023.07.30 87
35 [정보보호] 와이어샤크(Wireshark) 사용법 #3 [필터링] file 졸리운_곰 2023.07.30 127
» [정보보호] 와이어샤크(Wireshark) 사용법 #2 [인터페이스] file 졸리운_곰 2023.07.30 103
33 [정보보호] 와이어샤크(Wireshark) 사용법 #1 [설치] file 졸리운_곰 2023.07.30 87
32 [정보보호] [2023 디도스 대응 리포트] 디도스 융단폭격에 기업·기관 ‘휘청’ file 졸리운_곰 2023.07.28 58
31 산업보안관리사 요약집입니다. (제가 작년 시험볼때 요약했던것) file 졸리운_곰 2017.11.08 835
30 •산업보안관리사 및 자격증 소개 및 자격시험 예시문제 file 졸리운_곰 2017.11.08 519
29 인공지능으로 공격하고 인공지능으로 막는다, 보안 전문가와 같은 인공지능을 만들기 위한 방법 file 졸리운_곰 2017.09.10 231
28 코드 코딩 난독화 : 가상머신 랭귀지(JavaVM, CLR ms, Python)의 필수 덕목 file 졸리운_곰 2017.07.01 417
27 소프트웨어 개발보안(시큐어 코딩) 관련 가이드 file 졸리운_곰 2017.02.11 406
26 개인정보취급방침 만들기를 도와주는 웹사이트 file 졸리운_곰 2017.02.10 158
25 모바일 앱 개발과정에서 참고해야 할 프라이버시 보호 수칙 졸리운_곰 2017.02.10 215
24 Detection and Visualization of Android Malware Behavior 졸리운_곰 2016.04.30 372
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED