ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Wireshark က network interface ကနေတစ်ဆင့် ဖြတ်သန်းနေတဲ့ packet အားလုံးကို capture လုပ်ပြီး, protocol layer အလိုက် (Ethernet, IP, TCP, HTTP) breakdown ပြပေးပါတယ် — network troubleshooting (connection issue ရှာဖွေခြင်း), security analysis (suspicious traffic ရှာဖွေခြင်း), protocol learning (TCP handshake ကို တကယ် packet level မှာ ကြည့်ခြင်း) တွေအတွက် အသုံးဝင်ပါတယ်။ Filter (`http`, `ip.addr == 192.168.1.1`) ကို သုံးရင် packet အများကြီးထဲက လိုချင်တဲ့ traffic ကိုပဲ ရွေးထုတ်ကြည့်နိုင်ပါတယ်.
လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်
Lab VM ကို HTTP (encrypted မဟုတ်တဲ့) login form နဲ့ login ကြည့်ရင် — Wireshark ထဲမှာ `http.request.method == "POST"` filter နဲ့ ရှာကြည့်ရင်, username/password ကို plain text အနေနဲ့ packet ထဲမှာ တွေ့ရနိုင်ပါတယ် (HTTPS မသုံးရင် ဒါက real risk ပါ) — ဒီ demo က 'ဘာကြောင့် HTTPS/encryption လိုအပ်လဲ' ဆိုတာကို visually သက်သေပြပေးပါတယ်.
အတူတူ ကြည့်မယ်
Useful Wireshark filters:
http — show only HTTP traffic
http.request.method == "POST" — show only POST requests
ip.addr == 192.168.56.101 — show traffic to/from one host
tcp.port == 22 — show only SSH traffic
dns — show only DNS queriesWireshark ရဲ့ packet list panel ထဲမှာ filter ကိုက်ညီသော traffic ချည်း filtered ဖြစ်နေတာ တွေ့ရမည်။၅ မိနစ် စမ်းကြည့်
Lab VM (unencrypted HTTP login form ပါတဲ့) ကို Wireshark capture ဖွင့်ထားရင်း login ကြည့်ပါ — `http.request.method == "POST"` filter နဲ့ credential ကို packet ထဲမှာ တွေ့ကြည့်ပါ။
သတိလေးတစ်ချက်
Wireshark ကို shared network (office WiFi, public WiFi) ပေါ်မှာ authorization မရှိဘဲ run ခြင်းသည် တခြား user တွေရဲ့ traffic ကို eavesdrop လုပ်တာနဲ့ တူပြီး, privacy law ချိုးဖောက်မှု ဖြစ်နိုင်ပါတယ် — ကိုယ်ပိုင် lab network ပေါ်မှာသာ practice လုပ်ပါ.