Wireshark ट्यूटोरियल: नेटवर्क और पासवर्ड स्निफर

⚡ स्मार्ट सारांश

Wireshark पासवर्ड स्निफर ट्यूटोरियल बताते हैं कि हमलावर नेटवर्क पर प्रसारित होने वाले क्रेडेंशियल्स को कैसे कैप्चर करते हैं और बचावकर्ता उन्हें कैसे रोकते हैं। यह गाइड आपको इन चरणों के बारे में विस्तार से बताती है। Wireshark कैप्चर, प्लेनटेक्स्ट HTTP विश्लेषण, MAC फ्लडिंग और स्निफिंग को बेअसर करने वाले एन्क्रिप्शन नियंत्रण।

  • 🔎 सूंघना क्या होता है: स्निफर लॉग इन, फाइलों और चैट ट्रैफिक को इकट्ठा करने के लिए लैन या इंटरनेट पर निम्न-स्तरीय पैकेट डेटा पढ़ते हैं।
  • 🧭 निष्क्रिय बनाम सक्रिय: हब चुपचाप निष्क्रिय रूप से डेटा कैप्चर करने की अनुमति देते हैं; स्विच्ड नेटवर्क को एआरपी पॉइज़निंग या मैक फ्लडिंग जैसी सक्रिय तकनीकों की आवश्यकता होती है।
  • 🦈 Wireshark विस्तृत जानकारी: स्थापित करें Wireshark 4.x में, लाइव इंटरफ़ेस चुनें, कैप्चर करें, फिर प्लेनटेक्स्ट फॉर्म डेटा पढ़ने के लिए HTTP POST के लिए फ़िल्टर करें।
  • बचाव: स्निफर के प्रभाव को तोड़ने के लिए HTTPS, SSH, VPN, मजबूत वाई-फाई एन्क्रिप्शन और स्विच पोर्ट सुरक्षा का उपयोग करें।
  • 🤖 एआई का दृष्टिकोण: आधुनिक आईडीएस और एसआईईएम प्लेटफॉर्म मशीन लर्निंग का उपयोग करके कुछ ही सेकंड में स्निफिंग, एआरपी पॉइज़निंग और मैक टेबल ओवरफ्लो जैसी समस्याओं का पता लगा लेते हैं।

Wireshark पासवर्ड स्निफर का अवलोकन

कंप्यूटर नेटवर्क का उपयोग करके संचार करते हैं। ये नेटवर्क लोकल एरिया नेटवर्क (LAN) पर हो सकते हैं या इंटरनेट से जुड़े हो सकते हैं। नेटवर्क स्निफर ऐसे प्रोग्राम होते हैं जो निम्न-स्तरीय पैकेट डेटा को कैप्चर करते हैं। transmitनेटवर्क पर प्रसारित। हमलावर इस जानकारी का विश्लेषण करके यूजर आईडी और पासवर्ड जैसी महत्वपूर्ण जानकारियां हासिल कर सकता है।

इस लेख में, आप नेटवर्क स्निफिंग की सामान्य तकनीकों, हमलावरों और एथिकल हैकर्स द्वारा नेटवर्क स्निफिंग के लिए उपयोग किए जाने वाले उपकरणों और संवेदनशील सूचनाओं की सुरक्षा के लिए अपनाए जाने वाले उपायों के बारे में जानेंगे। Wireshark नीचे दिया गया विवरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है।

नेटवर्क स्निफिंग क्या है?

कंप्यूटर IP पते का उपयोग करके नेटवर्क पर संदेश प्रसारित करके संचार करते हैं। एक बार जब नेटवर्क पर कोई संदेश भेजा जाता है, तो मिलान करने वाले IP पते वाला प्राप्तकर्ता कंप्यूटर अपने MAC पते के साथ प्रतिक्रिया करता है।

नेटवर्क स्निफिंग, नेटवर्क पर भेजे गए डेटा पैकेट को रोकने की प्रक्रिया है। इसे विशेष सॉफ्टवेयर, हार्डवेयर टैप या कॉन्फ़िगर किए गए पोर्ट मिरर की मदद से किया जा सकता है। स्निफिंग का उपयोग निम्न कार्यों के लिए किया जा सकता है:

  • लॉगिन क्रेडेंशियल जैसे संवेदनशील डेटा को कैप्चर करें
  • चैट संदेशों पर कान लगाकर सुनना
  • उन फ़ाइलों को कैप्चर करें जो transmitएक नेटवर्क पर प्रसारित

जब लॉगिन विवरण सादे टेक्स्ट में भेजे जाते हैं, तो निम्नलिखित प्रोटोकॉल स्निफिंग के प्रति संवेदनशील होते हैं:

  • टेलनेट
  • रलोगिन
  • HTTP
  • एसएमटीपी
  • NNTP
  • पीओपी
  • FTP
  • आईमैप

आधुनिक समकक्ष (HTTPS, SMTPS, IMAPS, SFTP, SSH) पेलोड को एन्क्रिप्ट करते हैं ताकि स्निफर क्रेडेंशियल्स के बजाय सिफरटेक्स्ट देख सके।

निष्क्रिय और सक्रिय सूँघना

पैसिव और एक्टिव स्निफिंग को देखने से पहले, आइए कंप्यूटरों को नेटवर्क करने के लिए आमतौर पर उपयोग किए जाने वाले दो उपकरणों को देखें: हब और स्विच।

एक हब ब्रॉडकास्ट संदेशों को उस पोर्ट को छोड़कर बाकी सभी आउटपुट पोर्ट पर भेजकर काम करता है जिसने ब्रॉडकास्ट भेजा था। यदि आईपी पता मेल खाता है तो प्राप्तकर्ता कंप्यूटर प्रसारण का जवाब देता है। इस प्रकार, हब-आधारित सेगमेंट पर मौजूद प्रत्येक मशीन प्रत्येक फ्रेम को देख सकती है। हब भौतिक परत (परत 1) पर कार्य करता है। ओएसआई मॉडल.

नीचे दिया गया चित्र यह दर्शाता है कि हब कैसे काम करता है।

निष्क्रिय और सक्रिय सूँघना

एक स्विच अलग तरह से काम करता है; यह आईपी और मैक एड्रेस को फिजिकल पोर्ट से मैप करता है। फ़्रेम केवल प्राप्तकर्ता के MAC पते से मेल खाने वाले पोर्ट पर ही भेजे जाते हैं, इसलिए LAN पर मौजूद अन्य होस्ट ट्रैफ़िक को नहीं देख पाते हैं। स्विच डेटा लिंक लेयर (लेयर 2) और राउटिंग सुविधाओं के साथ नेटवर्क लेयर (लेयर 3) पर काम करते हैं।

नीचे दिया गया चित्र दिखाता है कि स्विच कैसे काम करता है।

निष्क्रिय और सक्रिय सूँघना

पैसिव स्निफिंग का अर्थ है पैकेटों को रोकना। transmitएक ऐसे नेटवर्क पर प्रसारित किया जाता है जो हब का उपयोग करता है। इसे पैसिव इसलिए कहा जाता है क्योंकि हमलावर इसमें ट्रैफिक इंजेक्ट नहीं करता, जिससे इसका पता लगाना मुश्किल हो जाता है। इसे अंजाम देना भी आसान है क्योंकि हब नेटवर्क पर मौजूद हर होस्ट को ब्रॉडकास्ट मैसेज भेजता है।

एक्टिव स्निफिंग का मतलब पैकेटों को इंटरसेप्ट करना है। transmitएक ऐसे नेटवर्क पर प्रसारित किया जाता है जो स्विच का उपयोग करता है। स्विच्ड नेटवर्क को स्निफ करने के लिए दो मुख्य तकनीकों का उपयोग किया जाता है: एआरपी विषाक्तता और मैक फ्लडिंग।

हैकिंग गतिविधि: नेटवर्क ट्रैफ़िक को सूँघना

इस व्यावहारिक परिदृश्य में, हम उपयोग Wireshark डेटा पैकेटों को सूंघने के लिए transmitHTTP प्रोटोकॉल पर प्रसारितहम स्थानीय इंटरफ़ेस पर ट्रैफ़िक कैप्चर करेंगे और फिर एक नमूना वेब एप्लिकेशन में लॉग इन करेंगे जो सुरक्षित संचार का उपयोग नहीं करता है। Guru99 प्रशिक्षण स्थल पर http://www.techpanda.org/.

लॉगिन पता है admin@google.com और पासवर्ड है Password2010.

नोट: हम केवल प्रदर्शन उद्देश्यों के लिए और अपने स्वामित्व वाले नेटवर्क पर वेब ऐप में लॉग इन करेंगे। इसी तकनीक से स्निफर के समान नेटवर्क पर मौजूद अन्य होस्ट से भी डेटा पैकेट का पता लगाया जा सकता है, इसलिए इसे चलाने से पहले आपको लिखित अनुमति प्राप्त करनी होगी। Wireshark आप जिस भी नेटवर्क को नियंत्रित नहीं करते हैं, उस पर यह स्निफिंग की जा सकती है; Wireshark यह इंटरफेस से गुजरने वाले HTTP और अन्य प्रोटोकॉल ट्रैफिक को कैप्चर करता है।

टॉप पिक
ManageEngine Firewall Analyzer

ManageEngine Firewall Analyzer यह एक सशक्त नीति प्रबंधन और ऑडिटिंग समाधान है जिसे नेटवर्क सुरक्षा और पारदर्शिता बढ़ाने के लिए डिज़ाइन किया गया है। यह फ़ायरवॉल ट्रैफ़िक में वास्तविक समय की दृश्यता प्रदान करता है, और नेटवर्क सुरक्षा और पारदर्शिता को बेहतर बनाने में मदद करता है।ping प्रशासक सुरक्षा खामियों की पहचान करते हैं, नियम सेट को अनुकूलित करते हैं और बैंडविड्थ उपयोग की निगरानी करते हैं।

visit ManageEngine

नेटवर्क का उपयोग करके सूँघना Wireshark

नीचे दिया गया चित्र उन चरणों को दर्शाता है जिनका पालन करके आप इस अभ्यास को बिना किसी भ्रम के पूरा कर सकते हैं।

नेटवर्क का उपयोग करके सूँघना Wireshark

डाउनलोड Wireshark से wireshark.org/download.htmlवर्तमान स्थिर शाखा है Wireshark 4.x, जो चलता है Windows, macOSऔर लिनक्स।

  • प्रारंभिक Wireshark
  • आपको निम्नलिखित स्वागत स्क्रीन दिखाई देगी।

नेटवर्क का उपयोग करके सूँघना Wireshark

  • वह नेटवर्क इंटरफ़ेस चुनें जिसे आप स्निफ करना चाहते हैं। इस प्रक्रिया में वायरलेस कनेक्शन का उपयोग किया गया है; वायर्ड लैन पर, इसके बजाय ईथरनेट एडाप्टर चुनें।
  • ऊपर दिखाए गए स्टार्ट (शार्क फिन) बटन पर क्लिक करें।

नेटवर्क का उपयोग करके सूँघना Wireshark

नेटवर्क का उपयोग करके सूँघना Wireshark

  • लॉगिन ईमेल है admin@google.com और पासवर्ड है Password2010.
  • सबमिट बटन पर क्लिक करें।
  • सफल लॉगिन के बाद निम्नलिखित डैशबोर्ड दिखाई देना चाहिए।

नेटवर्क का उपयोग करके सूँघना Wireshark

  • पर वापस स्विच करें Wireshark और लाइव कैप्चर बंद कर दें।

नेटवर्क का उपयोग करके सूँघना Wireshark

  • केवल HTTP ट्रैफ़िक को फ़िल्टर करेंping http डिस्प्ले फिल्टर बार में।

नेटवर्क का उपयोग करके सूँघना Wireshark

  • इंफो कॉलम ढूंढें और HTTP वर्ब POST वाली प्रविष्टि खोजें, फिर उस पर क्लिक करें।

नेटवर्क का उपयोग करके सूँघना Wireshark

  • लॉग प्रविष्टियों के नीचे एक पैनल है जिसमें एकत्रित डेटा का सारांश दिया गया है। इस पंक्ति को खोजें। पंक्ति-आधारित पाठ डेटा: application/x-www-form-urlencoded.

नेटवर्क का उपयोग करके सूँघना Wireshark

  • अब आप HTTP के माध्यम से सर्वर पर सबमिट किए गए प्रत्येक POST वेरिएबल के प्लेनटेक्स्ट मानों को पढ़ सकेंगे, जिसमें ईमेल और पासवर्ड फ़ील्ड भी शामिल हैं।

मैक फ्लडिंग क्या है?

MAC फ्लडिंग एक नेटवर्क स्निफिंग तकनीक है जो स्विच के CAM (MAC एड्रेस) टेबल को नकली MAC एड्रेस से भर देती है। जब डेटा टेबल भर जाती है, तो स्विच वैध गंतव्यों को पहचानना बंद कर देता है और हब की तरह काम करते हुए सभी पोर्ट पर फ्रेम फॉरवर्ड करना शुरू कर देता है। हमलावर नेटवर्क से गुजरते समय डेटा पैकेट को कैप्चर कर सकता है।

एमएसी बाढ़ के विरुद्ध प्रतिउपाय

  • स्विच पोर्ट सुरक्षा। की संख्या सीमित करें मैक पते प्रति पोर्ट अनुमत संख्या, देखे गए पहले MAC पते को स्थायी रूप से याद रखना, और सीमा का उल्लंघन होने पर पोर्ट को लॉक या बंद कर देना।
  • प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) सर्वर इसका उपयोग 802.1X के साथ खोजे गए MAC पतों को फ़िल्टर करने और केवल प्रमाणित उपकरणों को स्वीकार करने के लिए किया जा सकता है।
  • डायनामिक एआरपी निरीक्षण और डीएचसीपी स्नूping संबंधित एआरपी विषाक्तता हमले को कम करना जो अक्सर मैक फ्लडिंग के साथ होता है।

सूँघने के प्रतिकार उपाय

  • भौतिक मीडिया तक पहुंच को प्रतिबंधित करें। लॉक किए गए पैच पैनल, पोर्ट-अक्षम वॉल जैक और खंडित वीएलएएन स्निफर के स्थापित होने की संभावना को कम करते हैं।
  • आवागमन के दौरान ट्रैफ़िक को एन्क्रिप्ट करें। HTTPS (TLS 1.3), SSH, IPsec और आधुनिक VPN प्रोटोकॉल हमलावर के लिए कैप्चर किए गए पैकेट को अपठनीय बना देते हैं।
  • असुरक्षित प्रोटोकॉल को बदलें। टेलनेट से आगे बढ़ें एसएसएचएफटीपी से एसएफटीपी या एफटीपीएस में और एचटीटीपी से एचटीटीपीएस में साइटव्यापी परिवर्तन।
  • वाई-फाई को सुरक्षित बनाएं। इंटरनेट पर वायरलेस स्निफिंग को रोकने के लिए WPA3 या WPA2-AES का उपयोग एक मजबूत पासफ़्रेज़ के साथ करें।
  • आईडीएस के माध्यम से निगरानी करें। सुरिकाटा, ज़ीक और जैसे उपकरण Snort ARP पॉइज़निंग, MAC टेबल ओवरफ़्लो या प्रॉमिस्कुअस इंटरफ़ेस जैसी समस्याएँ सामने आने पर अलर्ट जारी करें।

एआई नेटवर्क स्निफिंग से बचाव को कैसे मजबूत बनाता है

आधुनिक घुसपैठ पहचान और SIEM प्लेटफॉर्म अब पैकेट कैप्चर के ऊपर मशीन लर्निंग को जोड़कर स्निफिंग से संबंधित गतिविधि का पता नियमों के सेट की तुलना में कहीं अधिक तेज़ी से लगाते हैं। AI मॉडल सामान्य ARP, DHCP और MAC टेबल व्यवहार का आधारभूत विश्लेषण करते हैं, फिर असामान्य ब्रॉडकास्ट वॉल्यूम, डुप्लिकेट IP-से-MAC मैप जैसी गड़बड़ियों को चिह्नित करते हैं।pingया अचानक सीएएम टेबल में होने वाली हलचल जो एआरपी पॉइज़निंग या मैक फ्लडिंग की ओर इशारा करती है।

बड़े भाषा मॉडल विश्लेषकों को प्राथमिकता निर्धारित करने में भी मदद करते हैं। Wireshark Zeek संदिग्ध प्रवाहों को सरल अंग्रेजी में सारांशित करके, फ़िल्टर सुझाकर और देखे गए IOCs को खतरे की खुफिया जानकारी फ़ीड के साथ क्रॉस-रेफरेंस करके लॉग करता है। सुरक्षाकर्मियों को अभी भी AI निष्कर्षों को रॉ कैप्चर के साथ सत्यापित करना चाहिए, लेकिन व्यस्त नेटवर्क पर गति में उल्लेखनीय वृद्धि होती है।

सारांश

  • नेटवर्क स्निफिंग नेटवर्क पर यात्रा करते समय पैकेटों को रोकती है और सादे पाठ में मौजूद पहचान पत्रों को उजागर कर सकती है।
  • पैसिव स्निफिंग हब-आधारित नेटवर्क पर चलती है और इसका पता लगाना मुश्किल होता है; एक्टिव स्निफिंग स्विच को निशाना बनाती है और इसका पता लगाना आसान होता है।
  • Wireshark इस विस्तृत विवरण में HTTP POST डेटा को पढ़ने के लिए 4.x मानक ओपन-सोर्स विश्लेषक का उपयोग किया जाता है।
  • MAC फ्लडिंग स्विच के CAM टेबल को ओवरलोड कर देती है, जिससे स्विच एक हब की तरह व्यवहार करने लगता है।
  • एन्क्रिप्शन (HTTPS, SSH, VPN), स्विच पोर्ट सुरक्षा, WPA3 वाई-फाई और AI-सहायता प्राप्त निगरानी मिलकर अधिकांश स्निफिंग हमलों को बेअसर कर देते हैं।

अक्सर पूछे जाने वाले प्रश्न

केवल उन्हीं नेटवर्कों पर परीक्षण करें जिनके आप मालिक हैं या जिनके लिए आपके पास लिखित अनुमति है। अधिकांश देशों में दूसरों के डेटा को सुनना और जासूसी करना वायरटैप और कंप्यूटर के दुरुपयोग से संबंधित कानूनों का उल्लंघन है, इसलिए हमेशा प्रयोगशाला में या नेटवर्क के मालिक से लिखित अनुमति लेकर ही काम करें।

डिफ़ॉल्ट रूप से नहीं। HTTPS पेलोड को TLS से एन्क्रिप्ट करता है, इसलिए Wireshark यह सिफरटेक्स्ट दिखाता है। डिक्रिप्शन केवल तभी संभव है जब आप सर्वर की निजी कुंजी को नियंत्रित करते हों या क्लाइंट ब्राउज़र से SSLKEYLOGFILE सत्र कुंजी आयात करते हों।

उपयोग http.request.method == “POST” फॉर्म सबमिशन को अलग करने के लिए, या इसे इसके साथ संयोजित करने के लिए http में “पासवर्ड” शामिल है अधिकृत परीक्षण के दौरान क्लियरटेक्स्ट साइटों पर संभावित क्रेडेंशियल ट्रैफ़िक को उजागर करना।

AI मॉडल सामान्य ARP, DHCP और स्विच व्यवहार का आधारभूत विश्लेषण करते हैं और फिर डुप्लिकेट MAC मैप जैसी विसंगतियों को चिह्नित करते हैं।pingअचानक सीएएम टेबल में बदलाव, या अनियंत्रित इंटरफेस जैसी समस्याओं को पहचानते हुए, एआरपी पॉइज़निंग और मैक फ्लडिंग को केवल हस्ताक्षर-आधारित नियमों की तुलना में कहीं अधिक तेज़ी से पकड़ा जा सकता है।

जी हां। बड़े भाषा मॉडल पीसीएपी निर्यात का सारांश प्रस्तुत कर सकते हैं, डिस्प्ले फ़िल्टर सुझा सकते हैं और असामान्य प्रोटोकॉल की व्याख्या कर सकते हैं, लेकिन किसी भी घटना प्रतिक्रिया संबंधी निर्णय लेने से पहले आपको कच्चे कैप्चर के आधार पर निष्कर्षों का सत्यापन अवश्य करना चाहिए।

वाई-फाई कैप्चर के लिए मॉनिटर मोड और हवा में फ्रेम पढ़ने के लिए एक समर्थित एडाप्टर की आवश्यकता होती है, जबकि ईथरनेट स्निफिंग किसी अन्य होस्ट के ट्रैफिक को देखने के लिए पोर्ट मिरर, नेटवर्क टैप या एआरपी पॉइज़निंग जैसे सक्रिय हमले पर निर्भर करती है।

एंड-टू-एंड एन्क्रिप्शन। पूरी साइट पर HTTPS लागू करें, Telnet के बजाय SSH को प्राथमिकता दें, वाई-फाई पर WPA3 अनिवार्य करें, और रिमोट सेशन को आधुनिक VPN के माध्यम से रूट करें ताकि कैप्चर किए गए किसी भी पैकेट में उपयोगी क्रेडेंशियल के बजाय सिफरटेक्स्ट हो।

इस पोस्ट को संक्षेप में इस प्रकार लिखें: