5-Amaliy ish. Tarmoq hujumlarni aniqlash tizimlari


Download 1.77 Mb.
Pdf ko'rish
bet16/20
Sana16.04.2023
Hajmi1.77 Mb.
#1358757
1   ...   12   13   14   15   16   17   18   19   20
Bog'liq
5-6AMALIY ISH

02 ning 07 
Ma'lumot to'plamlarini qanday olish mumkin 


Scott 
Orgera 
Wiresharkni birinchi marta ishga tushirganingizda, yuqorida ko'rsatilgan qutingizga o'xshash 
ekran mavjud qurilmada mavjud tarmoq ulanishlar ro'yxatini o'z ichiga oladigan ko'rinishi kerak. 
Ushbu misolda quyidagi ulanish turlari ko'rsatilganligini bilib olasiz: Bluetooth Tarmoq 
ulanishi , Ethernet , VirtualBox Faqat Asosiy tarmoq , Wi-Fi . Har bir o'ng tomonda ko'rsatilgan 
EKG-uslubidagi chiziqli grafik bu tegishli tarmoqdagi jonli trafikni ifodalaydi. 
Paketlarni olishni boshlash uchun, birinchi navbatda siz tanlagan (lar) ni 
bosib , bir nechta tarmoqlardan ma'lumotlarni bir vaqtning o'zida saqlashni 
istasangiz Shift yoki Ctrl tugmalaridan foydalangan holda ushbu tarmoqlardan birini yoki bir nechtasini 
tanlang. Ta'qib qilish uchun ulanish turi tanlanganidan so'ng uning orqa fon rangi ko'k yoki kulrang 
ko'rinishda bo'ladi. Wireshark interfeysi ustki tomonida joylashgan asosiy menyudan Capture ni bosing. 
Ochilgan menyu paydo bo'lganda, Boshlash- ni tanlang. 
Quyidagi yorliqlardan biri orqali paket ta'qib qilishni boshlashingiz mumkin. 
 
Klaviatura: Ctrl + E tugmalarini bosing 
 
Sichqoncha: Ayrim tarmoqlardan paketlarni olishni boshlash uchun uning nomini ikki marta bosish 
kifoya 
 
Asboblar paneli: Wireshark asboblar panelidagi chap tomonda joylashgan ko'k sariq sindirish 
tugmasini bosing 
Haqiqiy ta'qib qilish jarayoni endi boshlanadi va paketli ma'lumotlar Wireshark oynasida 
saqlanadi. Yozib olishni to'xtatish uchun quyidagi harakatlardan birini bajaring. 
 
Klaviatura: Ctrl + E tugmalarini bosing 
 
Asboblar paneli: Wireshark asboblar panelidagi köpekbalığı finining yonida joylashgan qizil 
tugmachani bosing 
03 ning 07 


Paket tarkibini ko'rish va tahlil qilish 
Scott Orgera 
Endi ba'zi tarmoq ma'lumotlarini yozib olganingizdan so'ng, olingan paketlarni ko'rib chiqish 
vaqti keldi. Yuqoridagi rasmda ko'rsatilganidek, olingan ma'lumotlar interfeysi uchta asosiy 
bo'limni o'z ichiga oladi: paketlar ro'yxati paneli, paket tafsilotlari paneli va paket baytlar paneli. 
Paket ro'yxati 
Oynaning yuqori qismida joylashgan paketlar ro'yxati paneli faol suratga olish faylida joylashgan 
barcha paketlarni ko'rsatadi. Har bir paket o'z navbatida va unga mos keladigan raqamga ega 
bo'lib, ushbu ma'lumotlar nuqtalarining har biri bilan birga. 
 
Vaqt: Paketning qachon qo'lga kiritilganligi haqidagi vaqt belgilari bu ustunda ko'rsatiladi, bu 
maxsus ta'qib qilish fayllari birinchi yaratilganligi uchun standart formatga soniyalar soni (yoki 
qisman soniyalar) kiradi. Ushbu formatni biroz ko'proq foydali bo'lishi mumkin bo'lgan, masalan, 
kunning haqiqiy vaqti kabi o'zgartirish uchun asosiy interfeysning yuqori qismida joylashgan 
Wireshark ko'rinishi menyusidan Time Display Format- ni tanlang. 
 

Download 1.77 Mb.

Do'stlaringiz bilan baham:
1   ...   12   13   14   15   16   17   18   19   20




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling