تحليل بروتوكولات الشبكة باستخدام Wireshark ضمن دورة OSCP
تحليل حركة الشبكة في اختبار الاختراق
تعتبر مهارة تحليل بروتوكولات الشبكة من المهارات الجوهرية لكل مختبر اختراق ومتخصص في الأمن السيبراني، خصوصاً للراغبين في اجتياز اختبار شهادة OSCP. في هذا الدرس الثاني وخمسين من سلسلة دورة OSCP باللغة العربية المقدمة عبر قناة Security Jordan، يتم تسليط الضوء على الجزء الثاني من الشرح العملي لتحليل حركة المرور والحزم باستخدام أداة Wireshark.
البروتوكولات المستهدفة بالشرح
يركز الدرس على الشرح التفصيلي لأساليب تحليل حركة البيانات لعدة بروتوكولات أساسية تُستخدم بشكل يومي في الشبكات، وتتضمن ما يلي:
- بروتوكول UDP: فهم طريقة معالجة حزم البيانات غير المعتمدة على اتصال مباشر وكيفية تتبعها داخل الأداة.
- بروتوكول ARP: قراءة استعلامات ربط العناوين الفيزيائية بالعناوين المنطقية وتتبع الاتصالات داخل الشبكة المحلية.
- بروتوكول DHCP: تحليل عملية إسناد العناوين التلقائية والتفاعل بين الأجهزة وخادم العناوين.
- بروتوكول FTP: فحص جلسات نقل الملفات غير المشفرة وكيفية استخراج البيانات منها أثناء التحليل.
- بروتوكول SSH: معاينة جلسات الاتصال الآمن والمشفر وفهم كيفية ظهور حزمها في حركة الشبكة.
أهمية المهارة للتحضير لشهادة OSCP
تتيح لك أداة Wireshark رؤية ما يحدث خلف الكواليس عند التواصل بين الأجهزة، وهو أمر حاسم للتعرف على الثغرات وفهم طبيعة الاتصالات أثناء سيناريوهات اختبار الاختراق المتقدمة. يساعد الاستمرار في تطبيق هذه الدروس على بناء حصيلة عملية قوية تؤهلك للتعامل مع بيئات العمل الحقيقية واجتياز الاختبارات العملية بنجاح.


