# wireshark

[이슈] 와이어샤크로 패킷 캡쳐가 안되는 경우
과제를 위해 패킷 캡쳐를 하려고 와이어샤크를 실행했는데 위와 같은 화면이 나를 반겨주었다.이전에는 이러지 않았는데, 갑자기 이러더니 캡쳐를 시작할 수도 없다니...알아본 결과, 대표적으로 2가지 원인으로 위 이슈가 발생하는 것으로 보인다.이 경우에는 그냥 관리자 권한으

HTTP 문제점 및 wireshark
http사이트에서 로그인을 하거나, 등등 업무를 볼 때 한번쯤 브라우저 창에서 위험할 수 있다는 경고를 받은 적이 한번 쯤은 있을 것이다. 이유는 모른 채 그런가 보다~ 하고 넘어갔는데 오늘 wireshark를 통해 http 통신을 모니터링 해보면서 왜 위험한지 배우게

ARP spoofing 실습 (와이어샤크 패킷 확인)
ARP란? ARP(address resolution protocol)는 네트워크 계층 2계층(Data Link 계층)의 주소를 찾아주는 프로토콜로 만약 A라는 사용자가 논리적인 3계층 주소 체계인 IP를 가지고 arp request 패킷을 브로드 캐스팅 한다. 그러면

Linux : Wireshark
Ubuntu 20.04.3 LTS 버전을 활용한 wireshark 활용사전 update , upgrade 완료sudo apt install wiresharkroot가 아닌 사용자도 패킷 캡쳐 허용? - yes or nosudo wireshark이후 사용자 추가는 무사

TCP/IP 기초
C1. 컴퓨터 네트워크 전송 제어 프로토콜 (Transmission Control Protocol: TCP) 인터넷 프로토콜 (Internet Protocol: IP 두대의 컴퓨터 연결되면 네트워크가 된다. 메시지나 파일을 주고 받을 수 있다. 여러 대의 컴퓨터가 연결되면 네트워크가 된다. 컴퓨터들이 서로 정보를 주고 받을 수 있도록 연결된 망을 컴퓨터...

getting familiar with Wireshark
WiFi를 사용하는 동안 packet을 capture하기 위한 tool로 wireshark를 설치https packet을 캡처하기 위해 웹 브라우징을 하고, http 필터 (display 필터)를 적용하였는데, http packet이 capture가 되지 않음 -> 아

Cloud 실습 (1-1) - GNS3 내·외부 통신, Wireshark packet capture, ARP pkt, static routing
GNS3 를 사용하여 내부 서버에서 외부 인터넷으로의 통신을 실습해보고 wireshark로 패킷을 캡처하여 ARP 패킷 정보를 확인해본다.
Wireshark Column 추가
Edit -> Preferences Appearance -> Columns -> + 버튼 Name과 Type 지정
3270 총 정리
3270 총 정리 목차: 3270이란? 3270 스펙 a. 데이터 구조 b. 각 3270 protocol 이란? >IBM 컴퓨터가 사용하는 protocol. 옛날 IBM 컴퓨터가 데이터를 주고 받고 이를 디스플레이에 어떻게 표현하는지에 관한 통신 규
[Wireshark] Could not create profiles directory
Could not create profiles directory사용자명/.config/WiresharkPermission deniedhttps://ask.wireshark.org/question/13076/could-not-create-profiles-dire
WireShark
수집한 패킷들을 따로 저장하고 싶으면 export merger를 통해 두개의 파일을 합쳐 볼 수 있음Edit- preferences (환경설정)\-> 레이아웃 변경\-> Capture, Expert, Name Resolution, ProtocolCapture - sta