Capturer le trafic Google avec Wireshark

WiresharkWiresharkBeginner
Pratiquer maintenant

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Dans ce défi, vous allez appliquer vos nouvelles compétences acquises avec Wireshark pour capturer et analyser le trafic réseau spécifiquement lié à Google. Cette tâche simule un scénario du monde réel où vous pourriez avoir besoin d'enquêter sur le trafic vers un site web ou un service particulier. En complétant ce défi, vous montrerez votre capacité à utiliser Wireshark pour une analyse réseau ciblée.


Skills Graph

%%%%{init: {'theme':'neutral'}}%%%% flowchart RL wireshark(("Wireshark")) -.-> wireshark/WiresharkGroup(["Wireshark"]) wireshark/WiresharkGroup -.-> wireshark/interface("Interface Overview") wireshark/WiresharkGroup -.-> wireshark/packet_capture("Packet Capture") wireshark/WiresharkGroup -.-> wireshark/display_filters("Display Filters") wireshark/WiresharkGroup -.-> wireshark/export_packets("Exporting Packets") wireshark/WiresharkGroup -.-> wireshark/packet_analysis("Packet Analysis") subgraph Lab Skills wireshark/interface -.-> lab-415948{{"Capturer le trafic Google avec Wireshark"}} wireshark/packet_capture -.-> lab-415948{{"Capturer le trafic Google avec Wireshark"}} wireshark/display_filters -.-> lab-415948{{"Capturer le trafic Google avec Wireshark"}} wireshark/export_packets -.-> lab-415948{{"Capturer le trafic Google avec Wireshark"}} wireshark/packet_analysis -.-> lab-415948{{"Capturer le trafic Google avec Wireshark"}} end

Capture du trafic Google

Veuillez être patient ; le temps de démarrage sera plus long que d'habitude.

Dans cette étape, vous utiliserez Wireshark pour capturer le trafic réseau lors de l'accès à Google, puis analyserez les données capturées pour identifier des informations spécifiques sur la communication.

Tâches

  • Utilisez Wireshark pour capturer le trafic réseau lors de l'accès à <www.google.com>.
  • Analysez le trafic capturé pour trouver l'adresse IP du serveur Google auquel vous vous êtes connecté.
  • Identifiez la méthode de requête HTTP ou HTTPS utilisée pour accéder à Google.
  • Enregistrez le fichier de capture pour une analyse ultérieure.

Exigences

  • Toutes les opérations doivent être effectuées dans le répertoire ~/project.
  • Utilisez Wireshark pour capturer le trafic réseau.
  • Accédez à Google en utilisant la commande curl : curl www.google.com.
  • Filtrez la capture Wireshark pour isoler le trafic Google.
  • Enregistrez la capture Wireshark sous le nom google_traffic.pcapng dans le répertoire ~/project. (Essayez d'exporter uniquement les paquets spécifiques liés à Google.)

Exemple

Après avoir terminé le défi, la sortie de votre terminal pour la commande curl pourrait ressembler à ceci :

curl www.google.com

Et dans Wireshark, vous pourriez voir des paquets avec des informations telles que :

Wireshark Google Traffic
✨ Vérifier la solution et pratiquer

Résumé

Dans ce défi, vous avez appliqué vos compétences en matière de Wireshark pour capturer et analyser le trafic réseau spécifiquement lié à Google. Vous avez appris à :

  1. Utiliser Wireshark pour capturer le trafic réseau ciblé
  2. Appliquer des filtres pour isoler un trafic spécifique dans Wireshark
  3. Analyser les paquets capturés pour extraire les informations pertinentes
  4. Enregistrer les captures Wireshark pour une analyse ultérieure

Cet exercice renforce l'application pratique de l'analyse réseau dans un scénario du monde réel, où vous pourriez avoir besoin d'enquêter sur le trafic vers un site web ou un service spécifique. Au fur et à mesure que vous continuez à développer vos compétences, rappelez-vous que ce type d'analyse est crucial pour la résolution de problèmes réseau, les enquêtes de sécurité et la compréhension du comportement du réseau.