Wireshark, ton télescope cyber
Dans Tuto 15, t’as utilisé Nmap pour scanner les ports de ton PC, comme un radar. Maintenant, imagine que ton réseau est une galaxie cyber où des messages (appelés paquets) voyagent entre les planètes (ordinateurs). Wireshark est ton télescope : il capture ces paquets pour te montrer qui parle à qui et comment. C’est un outil clé pour les hackers éthiques, mais il doit être utilisé avec responsabilité.
Pour ce tuto, on va installer Wireshark et capturer des paquets sur l’interface lo (loopback, ton PC tout seul) pour apprendre sans risque. À la fin, tu seras un astronome cyber prêt à observer les réseaux en toute sécurité !
Astuce Éthique : Ne capture JAMAIS de paquets sur un réseau sans autorisation écrite. Espionner le WiFi de ton école ou d’un voisin est illégal ! Si t’as un doute, demande à Bot-Y !
Étape par étape : Observer la galaxie
Ouvre ton terminal dans Kali Linux (comme dans Tuto 3) et suis ces étapes pour utiliser Wireshark. Chaque action est comme pointer ton télescope sur une étoile !
-
Commande 1 : sudo apt install wireshark (Installe le télescope)
Tape cette commande et appuie sur Entrée :sudo apt update
puis :sudo apt install wireshark
Entre ton mot de passe (par défaut : “kali”). Comme dans Tuto 14, ça télécharge et installe Wireshark. Confirme avec Y si demandé. Pendant l’installation, une question peut apparaître : “Should non-superusers be able to capture packets?” Sélectionne No (option par défaut) avec les flèches et Entrée pour plus de sécurité.
Le processus prend 1-5 minutes. Quand c’est fini, tu reviens au terminal.
Astuce : Une connexion Internet est nécessaire. Ne ferme pas le terminal pendant l’installation !
-
Commande 2 : wireshark & (Lance le télescope)
Tape :wireshark &
et appuie sur Entrée. Le “&” lance Wireshark en arrière-plan, ouvrant une fenêtre graphique. Si une erreur de droits apparaît, tape :sudo wireshark &
et entre ton mot de passe. Tu verras l’interface de Wireshark avec une liste d’interfaces (ex. : eth0, lo). L’interface lo (loopback) est ton PC interne, parfait pour un test sûr.
Astuce : Si Wireshark ne s’ouvre pas, vérifie l’installation ou redémarre Kali.
-
Étape 3 : Capture sur lo (Observe les étoiles)
Dans Wireshark, double-clique sur l’interface lo. La capture démarre, et tu verras des lignes défiler, chaque ligne étant un paquet. Chaque paquet montre :- No. : Numéro du paquet.
- Time : Quand il a été capturé.
- Source/Destination : Qui parle Ă qui (ex. : 127.0.0.1).
- Protocol : Type de message (ex. : TCP, UDP).
- Info : Détails (ex. : port 22).
Astuce : Sur lo, tu verras peu de trafic, car c’est juste ton PC. C’est normal !
-
Vérifie ton travail
Relance Wireshark avec :wireshark &
et refais une capture sur lo pour confirmer. Si tu vois des paquets, ton télescope fonctionne ! Ferme Wireshark (File > Quit) quand t’as fini. Tu peux vérifier l’installation avec :apt list wireshark
pour voir “[installed]”.
Astuce : Si aucune capture ne fonctionne, vérifie que Wireshark est bien installé.
Petit lexique des commandes
Pour ancrer tes sorts dans ton carnet de nomade :
- sudo apt install wireshark : Installe Wireshark.
- wireshark & : Lance Wireshark en mode graphique.
- apt list wireshark : Confirme que Wireshark est installé.
Pourquoi utiliser Wireshark ?
Wireshark est un outil essentiel pour les hackers éthiques. Il te permet de :
- Analyser : Comprendre le trafic réseau, comme avec Wireshark.
- Dépanner : Trouver des problèmes (ex. : connexions échouées).
- Sécuriser : Repérer des activités suspectes, comme un bouclier NarcoShield.
Pour ce tuto, on capture seulement sur lo. Capturer sur d’autres interfaces (ex. : eth0, wlan0) sans autorisation écrite est illégal et contraire à l’éthique. On approfondira Wireshark plus tard avec des captures autorisées !
Si ça coince : que faire ?
Pas de stress, nomade, observer les étoiles peut être complexe ! Voici des pièges courants :
- “E: Unable to locate package wireshark” : Vérifie ta connexion (ping 8.8.8.8, voir Tuto 8) et relance sudo apt update.
- Wireshark ne s’ouvre pas : Essaye sudo wireshark & ou réinstalle avec sudo apt install wireshark.
- Aucun paquet capturé : Sur lo, c’est normal si le trafic est faible. Note “rien” pour le défi.
- Trop compliqué ? : Relis lentement ou pose la question à Bot-Y.
🎯 Mission 16 : Observe la galaxie cyber !
Ouvre le terminal dans Kali Linux et fais ces actions dans l’ordre :
- Tape sudo apt install wireshark, confirme avec Y, et sélectionne No pour la question sur les non-superusers.
- Tape wireshark & (ou sudo wireshark &) pour ouvrir Wireshark.
- Double-clique sur lo, capture 10 secondes, arrête, et note un protocole vu (ex. : TCP) ou “rien” si vide.
- Tape apt list wireshark et note si “[installed]” apparaît.
Sur ton PC principal (pas dans Kali), va dans le dossier “CyberQuests” (créé dans Tuto 2). Crée un fichier texte nommé “wireshark.txt” et écris dedans : “J’ai installé Wireshark ([installed] ou non), la capture sur lo a montré [protocole ou rien].” Exemple : “J’ai installé Wireshark ([installed]), la capture sur lo a montré TCP.” C’est ton quinzième trophée de nomade !
Astuce Éthique : Capture UNIQUEMENT sur lo. Demande à Bot-Y si t’es bloqué !
PrĂŞt pour la suite ?
Bravo, t’es un astronome cyber ! T’as observé les paquets réseau avec Wireshark comme un pro. Dans le Tuto 17, on va apprendre à sauvegarder tes fichiers pour ne jamais perdre tes trésors. Continue, t’es sur la voie des hackers éthiques ! 💖