WireShark网络安全分析

Wireshark是一款强大的网络封包分析软件,适用于Windows和Mac OS,主要用于查看网络封包详情,但无法修改或发送封包。与Fiddler相比,Wireshark在处理HTTP、HTTPS时不如Fiddler方便,但在TCP、UDP等其他协议分析上更有优势。网络管理员、软件测试工程师和socket编程工程师等会经常使用。解决Sniffer在Win 7下的问题通常需要更新到SP5版本以支持千兆网卡。
摘要由CSDN通过智能技术生成

wireshark介绍
wireshark的官方下载网站: http://www.wireshark.org/
wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
wireshark是开源软件,可以放心使用。 可以运行在Windows和Mac OS上。
使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。
Wireshark不能做的
为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包。
Wireshark VS Fiddler
Fiddler是在windows上运行的程序,专门用来捕获HTTP,HTTPS的。
wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容
总结,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark
同类的其他工具
微软的network monitor
sniffer
什么人会用到wireshark

  1. 网络管理员会使用wireshark来检查网络问题
  2. 软件测试工程师使用wireshark抓包,来分析自己测试的软件
  3. 从事socket编程的工程师会用wireshark来调试
  4. 听说,华为,中兴的大部分工程师都会用到wireshark。
    总之跟网络相关的东西,都可能会用到wireshark.
    sniffer:
    1.安装sniffer后,运行时,找不到网卡,(sniffer
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值