Wireshark’da http isteklerinin analiz edilmesi

Aşağıdaki uygulama adımlarında örnek bir pcap dosyası üzerinden ilerlenmiştir bölüm bölüm olarak wireshark’da  http isteklerinin analiz edilmesini anlatacağım. burada wireshark ile aktif bir trafik kaydedilmiş ve http olan isteklerin hangi internet(yani gerçekten google gidilmiş mi kısmını) sitelerine istek yapmış görmek istiyoruz.

Aşağıdaki gibi örnek bir pcap dosyasının wireshark ile açılmış hali.

wireshark

Buradaki amacımız hangi sitelerin ziyaret edildi yani http isteklerinin isim çözümlemesi yapmak istiyoruz bir nevi bu yapabilmek için.

Statistics > Http > requests > Create Stat
Not:herhangi bir filitreleme girmek istemediğimiz için filter alanını boş bıraktık.

wireshark

Açılan pencerede artık pcap dosyasındaki tüm ziyaret edilen web siteleri örnekteki gibidir.

wireshark

bu yazım buraya bu aşamaya kadar tekrar bir sonraki wireshark makalesinde görüşmek üzere.

 

Etiketler: , ,

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*