<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'wireshark' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/wireshark</link>
		<description>wireshark</description>
		<language>ko</language>
		<pubDate>Thu, 03 Nov 2011 17:51:08 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[강력한 패키 체크 툴(와이어샤크)]]></title>
	<link>http://repository.egloos.com/5597628</link>
	<guid>http://repository.egloos.com/5597628</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds24.egloos.com/pds/201111/03/83/c0093283_4eb24f80c082c.jpg"  
				alt="강력한 패키 체크 툴(와이어샤크)" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 와이어샤크(Wireshark)는 무료 소프트웨어로 강력한 네트워크 모니터링 툴이다. 소스IP에서 목적IP로의 패킷전달을 체크하여 원인을 표시한다. 다양한 기능을 이용하여 각 각의 프로토콜을 체크할 수 있어 많이 사용하는 툴이다. 서점에 와이어샤크에 대한 책도나와있고 외국에선 교육기관도있단다. - 다음의 증상 시 이용하면 좋다.  1. 특정 사이트의 접속이 느릴 때  2. 다운로드가 느릴 때  3. 모바일 환경에서 접속이 느릴 때  4. 특정 포트를 감시할 때  5. 특정 개인PC의 네트워크 부하가 높을 때 등... - 다운로드 :   - 다음은 사이트 분석 결과 예제다  	]]>
	</description>
	<pubDate>Thu, 03 Nov 2011 17:51:08 +0900</pubDate>
	<dc:creator><![CDATA[블루오션 [BLUE OCEAN]]]></dc:creator>
</item>
<item>
	<title><![CDATA[tcpdump 사용하기]]></title>
	<link>http://burnoutband.egloos.com/2847947</link>
	<guid>http://burnoutband.egloos.com/2847947</guid>
	<description>
	<![CDATA[ 
 tcpdump filter 참고      -  WireShark filter 참고      -      - (HTTP filter)    첨부파일    tcpdump -nn -i  인터페이스명 host 아이피1 and 아이피2  ex) tcpdump -nn -i  eth0 host ip2 and ip2     tcpdump -nn -i eth0 host 192.168.1.58 and port 8009 -l -vvv -x -X &amp;gt; tcpdumpLOG.pcap &amp;amp; tail -f tcpdumpLOG.pcap  tcpdump -nn -i eth0 port 8509 -s 0 -l -vvv -x -X -w tcpdumpLOG.pcap  보통은 tcpdump -nn -i eth0 host ip and por	]]>
	</description>
	<pubDate>Thu, 08 Sep 2011 11:21:45 +0900</pubDate>
	<dc:creator><![CDATA[그런지's Ltd.]]></dc:creator>
</item>
<item>
	<title><![CDATA[[OSX] 맥에 WireShark 설치 및 폰트 설정]]></title>
	<link>http://mcchae.egloos.com/10740028</link>
	<guid>http://mcchae.egloos.com/10740028</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/76x100/http://pds18.egloos.com/pds/201107/07/18/a0105618_4e1518af2473a.png"  
				alt="[OSX] 맥에 WireShark 설치 및 폰트 설정" 
				width="76px"  
				height="100pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 지난번 Mac OS X Lion GM 버전에 WireShark를 설치했습니다.패킷 분석에는 빼 놓을 수 없는 필수 유틸리티인데요.  설치는 예전에 비하여 아주 간단하게 되었으나, 폰트 설정에 약간의 수정이 필요로 합니다.  다음과 같은 설치 및 설정 과정이 필요합니다.  위의 것을 설치합니다.이것으로 설치는 바로 끝났습니다.  실제 폰트가 과분하다 싶을 정도로 큽니다.  이제 일단 메뉴의 폰트를 변경해 보겠습니다.  $ cd /Applications/Wireshark.app/Contents/Resources/themes/Clearlooks-Quicksilver-OSX/gtk-2.0$ sudo vi pre_gtkrc위의 파일을 열어  위와 같이 gtk-font-name 을 변경하여 줍니다. (나눔고딕코딩을 설	]]>
	</description>
	<pubDate>Thu, 07 Jul 2011 11:29:13 +0900</pubDate>
	<dc:creator><![CDATA[지훈현서]]></dc:creator>
</item>
<item>
	<title><![CDATA[네트워크 모니터링 툴(Network-Monitoring Tool)]]></title>
	<link>http://dakuo.egloos.com/1113183</link>
	<guid>http://dakuo.egloos.com/1113183</guid>
	<description>
	<![CDATA[ 
네트워크 모니터링 툴(Network-Monitoring Tool) :  프로그램들이 외부와 어떤 통신을 하고 있는지 확인하는 용도로 사용한다.  대표적인 툴로 와이어샤크(wireshark)가 있다. (참조 : 무료로 사용할 수 있고 패킷(packet) 캡처 툴로 다양한 프로토콜(protocol)로 전송되는 것드을 분석해서 보여준다.   wireshark-win32-1.2.4.alz wireshark-win32-1.2.4.a00 와이어샤크는 WinPcap 네트워크 제어 라이브러리를 사용하고 있다. 따라서 설치중에 같이 설치된다. 실행후 네트워크 카드를 선택해주고, 필터링할 옵션만 넣어주면 바로 네트워크 패킷들을 캡처한다.   툴바의 첫 번째 버튼을 클릭하면 네트워크 인터페이스를 선택하는 화면이 나타나는데 자신	]]>
	</description>
	<pubDate>Thu, 18 Nov 2010 00:02:18 +0900</pubDate>
	<dc:creator><![CDATA[dakuo]]></dc:creator>
</item>
<item>
	<title><![CDATA[[응용프로그램] wireshark ]]></title>
	<link>http://anti1346.egloos.com/4858919</link>
	<guid>http://anti1346.egloos.com/4858919</guid>
	<description>
	<![CDATA[ 
wireshark다운로드메뉴얼	]]>
	</description>
	<pubDate>Fri, 22 Oct 2010 00:08:24 +0900</pubDate>
	<dc:creator><![CDATA[변군 이글루스]]></dc:creator>
</item>
<item>
	<title><![CDATA[Wireshark에서 TLS/SSL 까보기]]></title>
	<link>http://purewell.egloos.com/4662571</link>
	<guid>http://purewell.egloos.com/4662571</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds16.egloos.com/pds/201002/03/35/b0056735_4b68d5f54b074.png"  
				alt="Wireshark에서 TLS/SSL 까보기" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> TLS/SSL 작업을 할 때 갑갑한 것 중에 하나가 - 당연하겠지만 - 트래픽 내용을 볼 수 없다는 것이다. 기껏 볼 수 있는 정보는 인증서를 포함한 몇몇 보여도 상관 없는 인증 과정 중에 일부분이다. 물론 NULL cipher를 서버와 클라이언트 모두 우선순위로 지원하도록 설정한다면, 인증이 끝난 뒤에도 트래픽을 볼 수 있지만, 그것도 최초 개발시기 이야기. 배포 바로 전에 QA하기 위한 클라이언트를 수정할 수는 없지 않은가. 클라이언트 수정 없이 패킷만 덤프해서 볼 수 있으면 얼마나 좋을까...  만약 서버측 PrivateKey를 알고 있다면, 트래픽을 까서 볼 수 있다. (이래서 PrivateKey 관리가 중요하다.) ssldump라는 유틸리티도 있지만, GUI를 깔꼼하게 사용할 수 있는 Wiresha	]]>
	</description>
	<pubDate>Wed, 03 Feb 2010 11:00:42 +0900</pubDate>
	<dc:creator><![CDATA[Purewell.BIZ]]></dc:creator>
</item>
<item>
	<title><![CDATA[[wireshark] SSL패킷 까보기]]></title>
	<link>http://parkmo.egloos.com/3570580</link>
	<guid>http://parkmo.egloos.com/3570580</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds16.egloos.com/pds/201002/02/04/d0088004_4b67b0672d42c.jpg"  
				alt="[wireshark] SSL패킷 까보기" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 출처:  wireshark에서는 &quot;Preference Settings&quot;의 SSL설정에서 key를 설정함으로서 SSL을 까볼수 있는 것을 제공한다.  아래는 예제이다.  1) 기본 패킷  Follow SSL Stream가 있을 수도 있는데, (이는 프로토콜 이름이 SSLv3쪽 에서 누르면) 그래도 까지진 않을 것이다.  2) SSL 설정 key는 rsa로 되어있는 (text로 볼수 있는) key를 넣어도 된다. 서버쪽 private key를 등록한다. 형식은 &quot;,&quot;로 구분되며 IP, PORT, 깐후에 사용할 프로토콜, key파일이름 을 적으면 된다. 따로 암호를 입력 받지 않으므로 암호화 된 key일 경우 decode후 사용하면 된다. 본래 암호화 한것을 사용하여 decode 후에도 해봤는데,  &quot;127.0.	]]>
	</description>
	<pubDate>Tue, 02 Feb 2010 14:09:01 +0900</pubDate>
	<dc:creator><![CDATA[박모 사진첩]]></dc:creator>
</item>
<item>
	<title><![CDATA[WireShark 에서 인터페이스를 검색하지 못할때.]]></title>
	<link>http://handmade.egloos.com/4990600</link>
	<guid>http://handmade.egloos.com/4990600</guid>
	<description>
	<![CDATA[ 
On BSD-flavored systems, such as OS X, libpcap opens a BPF device to doa capture. You'd need to make the BPF devices on your system readable by you in order to capture (you could also run Wireshark as root, butthat's overkill, and runs a rather large chunk of code as root).  You could do	sudo chown {your account name} /dev/bpf*  to do that, but that would have to be done after every reboot. To dot	]]>
	</description>
	<pubDate>Wed, 24 Jun 2009 05:41:36 +0900</pubDate>
	<dc:creator><![CDATA[獨手工房]]></dc:creator>
</item>
<item>
	<title><![CDATA[HTTP Tracing - Export Format]]></title>
	<link>http://seye2.egloos.com/2329291</link>
	<guid>http://seye2.egloos.com/2329291</guid>
	<description>
	<![CDATA[ 
현재 나온 HTTP Request를 확인 할 수 있는 툴 들입니다. 페이지의 Reuqest를 확인해서 페이지의 속도를 어떻게 향상시켜야 할지 도움이 많이 되는 고마운 툴들인거 같아요 ^^. Firebug (in browser)HTTPWatch (in browser)Fiddler (proxy based)Netmon (network level)Wireshark (network level) 밑에 있는 내용은 httptracing을 하고 데이터를 export할때 앞으로 나올 버전에서는 xml데이터 뿐만 아니라 JSON(유연한 데이터)형태로도 제공할거고 그것에 대한 자세한 스펙입니다. 참고하세요. FireBug1.5에서 지원할 예정이라고 하네요.	]]>
	</description>
	<pubDate>Tue, 21 Apr 2009 23:18:40 +0900</pubDate>
	<dc:creator><![CDATA[seye2님의 이글루]]></dc:creator>
</item>
<item>
	<title><![CDATA[wireShark 사용해보까~]]></title>
	<link>http://egnala.egloos.com/170374</link>
	<guid>http://egnala.egloos.com/170374</guid>
	<description>
	<![CDATA[ 
먼저 프로그램이 필요하겠지요.http://www.wireshark.org/ 이곳에서 안정버전을 다운로드 받아서 설치하시고 다음의 강좌를 보시기 바라겠습니다.참, 설치할 때 winpcap 드라이버를 설치하겠느냐고 물어보는데 같이 설치하셔야 합니다. 네트워크의 패킷을 수집하는 녀석은 winpcap 드라이버가 하는 일이고, 그것을 수집해서 파일로 떨구거나 분석 해 주는 부분이 ethereal이 하는 일입니다. pcap이라는 의미가 packet capture의 줄임말입니다. 다운로드방법이나 설치방법을 설명하느라 공간을 낭비하진 않겠습니다.	]]>
	</description>
	<pubDate>Fri, 21 Mar 2008 14:17:47 +0900</pubDate>
	<dc:creator><![CDATA[EG's Security World!!]]></dc:creator>
</item>
	</channel>
</rss>

