Displaying network traffic using tshark

Posted In Network - By Tum. On Tuesday, August 28th, 2012 With 0 Comments

Wiresharkการแก้ไขปัญหาทางด้าน network มี tools ให้เลือกใช้งานหลากหลายซึ่งแต่ละตัวก็มีข้อดีทั้งนั้น และในบทความนี้จะแนะนำ tool ตัวหนึ่งที่สามารถช่วยวิเคราะห์ traffic ของเครื่องได้ดีตัวหนึ่ง tool ตัวนี้คือ tshark

TShark คือ network protocol analyzer (wireshark แบบ text mode) ที่จะช่วยให้สามารถ capture data packet จาก network แบบ real time ซึ่งจะช่วยให้เราสามารถวิเคราะห็ระบบ network ได้ง่ายขึ้น ซึ่งถ้าหากไม่ได้ set option อะไรลงไป ผลลัพธ์จะคล้าย tcpdump

ทำไมถึงใช้ tshark เพราะ tshark สามารถ decode protocol ได้มากกว่า tcpdump ซึ่งจะช่วยให้สามารถวิเคราะห็ packet ได้รวดเร็ว

วิธีการติดตั้ง tshark

ตัวอย่างการใช้งาน tshark

Sniff HTTP requests

Sniff HTTP request headers

Sniff HTTP response headers

Leave a comment

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

*