WireShark
네트워크 패킷을 캡처하고 분석하는 오픈소스 도구
PCAP(Packet Capture)은 네트워크 트래픽을 캡처하는 API 구성이다.
와이어샤크는 자체 프로그램으로 네트워크 트래픽을 캡쳐하는 것이 아니고, 운영체제에서 지원하는 캡처 라이브러리를 이용하여 수집!
스니핑은 네트워크 패킷을 잡는 기술을 말한다.
네트워크 카드
-Normal Mode
-Promiscuous Mode
pcapng포맷으로 로그인성공시 와이어샤크로 캡처하고 저장한다.
'웹 해킹 > 웹 해킹 개념' 카테고리의 다른 글
SQL인젝션 (0) | 2018.02.08 |
---|---|
[웹 해킹 입문] 7. Metasploit (0) | 2018.01.16 |
[웹 해킹 입문] 5. 스캔 (0) | 2018.01.16 |
[웹 해킹 입문] 4. LFI&RFI (0) | 2018.01.15 |
sqlmap (0) | 2018.01.15 |