Wireshark ट्यूटोरियल: नेटवर्क और पासवर्ड स्निफर
⚡ स्मार्ट सारांश
Wireshark पासवर्ड स्निफर ट्यूटोरियल बताते हैं कि हमलावर नेटवर्क पर प्रसारित होने वाले क्रेडेंशियल्स को कैसे कैप्चर करते हैं और बचावकर्ता उन्हें कैसे रोकते हैं। यह गाइड आपको इन चरणों के बारे में विस्तार से बताती है। Wireshark कैप्चर, प्लेनटेक्स्ट HTTP विश्लेषण, MAC फ्लडिंग और स्निफिंग को बेअसर करने वाले एन्क्रिप्शन नियंत्रण।

कंप्यूटर नेटवर्क का उपयोग करके संचार करते हैं। ये नेटवर्क लोकल एरिया नेटवर्क (LAN) पर हो सकते हैं या इंटरनेट से जुड़े हो सकते हैं। नेटवर्क स्निफर ऐसे प्रोग्राम होते हैं जो निम्न-स्तरीय पैकेट डेटा को कैप्चर करते हैं। transmitनेटवर्क पर प्रसारित। हमलावर इस जानकारी का विश्लेषण करके यूजर आईडी और पासवर्ड जैसी महत्वपूर्ण जानकारियां हासिल कर सकता है।
इस लेख में, आप नेटवर्क स्निफिंग की सामान्य तकनीकों, हमलावरों और एथिकल हैकर्स द्वारा नेटवर्क स्निफिंग के लिए उपयोग किए जाने वाले उपकरणों और संवेदनशील सूचनाओं की सुरक्षा के लिए अपनाए जाने वाले उपायों के बारे में जानेंगे। Wireshark नीचे दिया गया विवरण केवल शैक्षिक और अधिकृत परीक्षण के लिए है।
नेटवर्क स्निफिंग क्या है?
कंप्यूटर IP पते का उपयोग करके नेटवर्क पर संदेश प्रसारित करके संचार करते हैं। एक बार जब नेटवर्क पर कोई संदेश भेजा जाता है, तो मिलान करने वाले IP पते वाला प्राप्तकर्ता कंप्यूटर अपने MAC पते के साथ प्रतिक्रिया करता है।
नेटवर्क स्निफिंग, नेटवर्क पर भेजे गए डेटा पैकेट को रोकने की प्रक्रिया है। इसे विशेष सॉफ्टवेयर, हार्डवेयर टैप या कॉन्फ़िगर किए गए पोर्ट मिरर की मदद से किया जा सकता है। स्निफिंग का उपयोग निम्न कार्यों के लिए किया जा सकता है:
- लॉगिन क्रेडेंशियल जैसे संवेदनशील डेटा को कैप्चर करें
- चैट संदेशों पर कान लगाकर सुनना
- उन फ़ाइलों को कैप्चर करें जो transmitएक नेटवर्क पर प्रसारित
जब लॉगिन विवरण सादे टेक्स्ट में भेजे जाते हैं, तो निम्नलिखित प्रोटोकॉल स्निफिंग के प्रति संवेदनशील होते हैं:
आधुनिक समकक्ष (HTTPS, SMTPS, IMAPS, SFTP, SSH) पेलोड को एन्क्रिप्ट करते हैं ताकि स्निफर क्रेडेंशियल्स के बजाय सिफरटेक्स्ट देख सके।
निष्क्रिय और सक्रिय सूँघना
पैसिव और एक्टिव स्निफिंग को देखने से पहले, आइए कंप्यूटरों को नेटवर्क करने के लिए आमतौर पर उपयोग किए जाने वाले दो उपकरणों को देखें: हब और स्विच।
एक हब ब्रॉडकास्ट संदेशों को उस पोर्ट को छोड़कर बाकी सभी आउटपुट पोर्ट पर भेजकर काम करता है जिसने ब्रॉडकास्ट भेजा था। यदि आईपी पता मेल खाता है तो प्राप्तकर्ता कंप्यूटर प्रसारण का जवाब देता है। इस प्रकार, हब-आधारित सेगमेंट पर मौजूद प्रत्येक मशीन प्रत्येक फ्रेम को देख सकती है। हब भौतिक परत (परत 1) पर कार्य करता है। ओएसआई मॉडल.
नीचे दिया गया चित्र यह दर्शाता है कि हब कैसे काम करता है।
एक स्विच अलग तरह से काम करता है; यह आईपी और मैक एड्रेस को फिजिकल पोर्ट से मैप करता है। फ़्रेम केवल प्राप्तकर्ता के MAC पते से मेल खाने वाले पोर्ट पर ही भेजे जाते हैं, इसलिए LAN पर मौजूद अन्य होस्ट ट्रैफ़िक को नहीं देख पाते हैं। स्विच डेटा लिंक लेयर (लेयर 2) और राउटिंग सुविधाओं के साथ नेटवर्क लेयर (लेयर 3) पर काम करते हैं।
नीचे दिया गया चित्र दिखाता है कि स्विच कैसे काम करता है।
पैसिव स्निफिंग का अर्थ है पैकेटों को रोकना। transmitएक ऐसे नेटवर्क पर प्रसारित किया जाता है जो हब का उपयोग करता है। इसे पैसिव इसलिए कहा जाता है क्योंकि हमलावर इसमें ट्रैफिक इंजेक्ट नहीं करता, जिससे इसका पता लगाना मुश्किल हो जाता है। इसे अंजाम देना भी आसान है क्योंकि हब नेटवर्क पर मौजूद हर होस्ट को ब्रॉडकास्ट मैसेज भेजता है।
एक्टिव स्निफिंग का मतलब पैकेटों को इंटरसेप्ट करना है। transmitएक ऐसे नेटवर्क पर प्रसारित किया जाता है जो स्विच का उपयोग करता है। स्विच्ड नेटवर्क को स्निफ करने के लिए दो मुख्य तकनीकों का उपयोग किया जाता है: एआरपी विषाक्तता और मैक फ्लडिंग।
हैकिंग गतिविधि: नेटवर्क ट्रैफ़िक को सूँघना
इस व्यावहारिक परिदृश्य में, हम उपयोग Wireshark डेटा पैकेटों को सूंघने के लिए transmitHTTP प्रोटोकॉल पर प्रसारितहम स्थानीय इंटरफ़ेस पर ट्रैफ़िक कैप्चर करेंगे और फिर एक नमूना वेब एप्लिकेशन में लॉग इन करेंगे जो सुरक्षित संचार का उपयोग नहीं करता है। Guru99 प्रशिक्षण स्थल पर http://www.techpanda.org/.
लॉगिन पता है admin@google.com और पासवर्ड है Password2010.
नोट: हम केवल प्रदर्शन उद्देश्यों के लिए और अपने स्वामित्व वाले नेटवर्क पर वेब ऐप में लॉग इन करेंगे। इसी तकनीक से स्निफर के समान नेटवर्क पर मौजूद अन्य होस्ट से भी डेटा पैकेट का पता लगाया जा सकता है, इसलिए इसे चलाने से पहले आपको लिखित अनुमति प्राप्त करनी होगी। Wireshark आप जिस भी नेटवर्क को नियंत्रित नहीं करते हैं, उस पर यह स्निफिंग की जा सकती है; Wireshark यह इंटरफेस से गुजरने वाले HTTP और अन्य प्रोटोकॉल ट्रैफिक को कैप्चर करता है।
ManageEngine Firewall Analyzer यह एक सशक्त नीति प्रबंधन और ऑडिटिंग समाधान है जिसे नेटवर्क सुरक्षा और पारदर्शिता बढ़ाने के लिए डिज़ाइन किया गया है। यह फ़ायरवॉल ट्रैफ़िक में वास्तविक समय की दृश्यता प्रदान करता है, और नेटवर्क सुरक्षा और पारदर्शिता को बेहतर बनाने में मदद करता है।ping प्रशासक सुरक्षा खामियों की पहचान करते हैं, नियम सेट को अनुकूलित करते हैं और बैंडविड्थ उपयोग की निगरानी करते हैं।
नेटवर्क का उपयोग करके सूँघना Wireshark
नीचे दिया गया चित्र उन चरणों को दर्शाता है जिनका पालन करके आप इस अभ्यास को बिना किसी भ्रम के पूरा कर सकते हैं।
डाउनलोड Wireshark से wireshark.org/download.htmlवर्तमान स्थिर शाखा है Wireshark 4.x, जो चलता है Windows, macOSऔर लिनक्स।
- प्रारंभिक Wireshark
- आपको निम्नलिखित स्वागत स्क्रीन दिखाई देगी।
- वह नेटवर्क इंटरफ़ेस चुनें जिसे आप स्निफ करना चाहते हैं। इस प्रक्रिया में वायरलेस कनेक्शन का उपयोग किया गया है; वायर्ड लैन पर, इसके बजाय ईथरनेट एडाप्टर चुनें।
- ऊपर दिखाए गए स्टार्ट (शार्क फिन) बटन पर क्लिक करें।
- अपना वेब ब्राउज़र खोलें और जाएँ http://www.techpanda.org/.
- लॉगिन ईमेल है admin@google.com और पासवर्ड है Password2010.
- सबमिट बटन पर क्लिक करें।
- सफल लॉगिन के बाद निम्नलिखित डैशबोर्ड दिखाई देना चाहिए।
- पर वापस स्विच करें Wireshark और लाइव कैप्चर बंद कर दें।
- केवल HTTP ट्रैफ़िक को फ़िल्टर करेंping http डिस्प्ले फिल्टर बार में।
- इंफो कॉलम ढूंढें और HTTP वर्ब POST वाली प्रविष्टि खोजें, फिर उस पर क्लिक करें।
- लॉग प्रविष्टियों के नीचे एक पैनल है जिसमें एकत्रित डेटा का सारांश दिया गया है। इस पंक्ति को खोजें। पंक्ति-आधारित पाठ डेटा: application/x-www-form-urlencoded.
- अब आप HTTP के माध्यम से सर्वर पर सबमिट किए गए प्रत्येक POST वेरिएबल के प्लेनटेक्स्ट मानों को पढ़ सकेंगे, जिसमें ईमेल और पासवर्ड फ़ील्ड भी शामिल हैं।
मैक फ्लडिंग क्या है?
MAC फ्लडिंग एक नेटवर्क स्निफिंग तकनीक है जो स्विच के CAM (MAC एड्रेस) टेबल को नकली MAC एड्रेस से भर देती है। जब डेटा टेबल भर जाती है, तो स्विच वैध गंतव्यों को पहचानना बंद कर देता है और हब की तरह काम करते हुए सभी पोर्ट पर फ्रेम फॉरवर्ड करना शुरू कर देता है। हमलावर नेटवर्क से गुजरते समय डेटा पैकेट को कैप्चर कर सकता है।
एमएसी बाढ़ के विरुद्ध प्रतिउपाय
- स्विच पोर्ट सुरक्षा। की संख्या सीमित करें मैक पते प्रति पोर्ट अनुमत संख्या, देखे गए पहले MAC पते को स्थायी रूप से याद रखना, और सीमा का उल्लंघन होने पर पोर्ट को लॉक या बंद कर देना।
- प्रमाणीकरण, प्राधिकरण और लेखांकन (AAA) सर्वर इसका उपयोग 802.1X के साथ खोजे गए MAC पतों को फ़िल्टर करने और केवल प्रमाणित उपकरणों को स्वीकार करने के लिए किया जा सकता है।
- डायनामिक एआरपी निरीक्षण और डीएचसीपी स्नूping संबंधित एआरपी विषाक्तता हमले को कम करना जो अक्सर मैक फ्लडिंग के साथ होता है।
सूँघने के प्रतिकार उपाय
- भौतिक मीडिया तक पहुंच को प्रतिबंधित करें। लॉक किए गए पैच पैनल, पोर्ट-अक्षम वॉल जैक और खंडित वीएलएएन स्निफर के स्थापित होने की संभावना को कम करते हैं।
- आवागमन के दौरान ट्रैफ़िक को एन्क्रिप्ट करें। HTTPS (TLS 1.3), SSH, IPsec और आधुनिक VPN प्रोटोकॉल हमलावर के लिए कैप्चर किए गए पैकेट को अपठनीय बना देते हैं।
- असुरक्षित प्रोटोकॉल को बदलें। टेलनेट से आगे बढ़ें एसएसएचएफटीपी से एसएफटीपी या एफटीपीएस में और एचटीटीपी से एचटीटीपीएस में साइटव्यापी परिवर्तन।
- वाई-फाई को सुरक्षित बनाएं। इंटरनेट पर वायरलेस स्निफिंग को रोकने के लिए WPA3 या WPA2-AES का उपयोग एक मजबूत पासफ़्रेज़ के साथ करें।
- आईडीएस के माध्यम से निगरानी करें। सुरिकाटा, ज़ीक और जैसे उपकरण Snort ARP पॉइज़निंग, MAC टेबल ओवरफ़्लो या प्रॉमिस्कुअस इंटरफ़ेस जैसी समस्याएँ सामने आने पर अलर्ट जारी करें।
एआई नेटवर्क स्निफिंग से बचाव को कैसे मजबूत बनाता है
आधुनिक घुसपैठ पहचान और SIEM प्लेटफॉर्म अब पैकेट कैप्चर के ऊपर मशीन लर्निंग को जोड़कर स्निफिंग से संबंधित गतिविधि का पता नियमों के सेट की तुलना में कहीं अधिक तेज़ी से लगाते हैं। AI मॉडल सामान्य ARP, DHCP और MAC टेबल व्यवहार का आधारभूत विश्लेषण करते हैं, फिर असामान्य ब्रॉडकास्ट वॉल्यूम, डुप्लिकेट IP-से-MAC मैप जैसी गड़बड़ियों को चिह्नित करते हैं।pingया अचानक सीएएम टेबल में होने वाली हलचल जो एआरपी पॉइज़निंग या मैक फ्लडिंग की ओर इशारा करती है।
बड़े भाषा मॉडल विश्लेषकों को प्राथमिकता निर्धारित करने में भी मदद करते हैं। Wireshark Zeek संदिग्ध प्रवाहों को सरल अंग्रेजी में सारांशित करके, फ़िल्टर सुझाकर और देखे गए IOCs को खतरे की खुफिया जानकारी फ़ीड के साथ क्रॉस-रेफरेंस करके लॉग करता है। सुरक्षाकर्मियों को अभी भी AI निष्कर्षों को रॉ कैप्चर के साथ सत्यापित करना चाहिए, लेकिन व्यस्त नेटवर्क पर गति में उल्लेखनीय वृद्धि होती है।
सारांश
- नेटवर्क स्निफिंग नेटवर्क पर यात्रा करते समय पैकेटों को रोकती है और सादे पाठ में मौजूद पहचान पत्रों को उजागर कर सकती है।
- पैसिव स्निफिंग हब-आधारित नेटवर्क पर चलती है और इसका पता लगाना मुश्किल होता है; एक्टिव स्निफिंग स्विच को निशाना बनाती है और इसका पता लगाना आसान होता है।
- Wireshark इस विस्तृत विवरण में HTTP POST डेटा को पढ़ने के लिए 4.x मानक ओपन-सोर्स विश्लेषक का उपयोग किया जाता है।
- MAC फ्लडिंग स्विच के CAM टेबल को ओवरलोड कर देती है, जिससे स्विच एक हब की तरह व्यवहार करने लगता है।
- एन्क्रिप्शन (HTTPS, SSH, VPN), स्विच पोर्ट सुरक्षा, WPA3 वाई-फाई और AI-सहायता प्राप्त निगरानी मिलकर अधिकांश स्निफिंग हमलों को बेअसर कर देते हैं।











