【应用】Wireshark的使用

文章介绍了Wireshark的基本配置,包括如何打开首页视图和数据包捕获视图。在使用方面,重点讲解了如何使用搜索功能定位特定协议和地址的数据包,并详细解释了Frame、EthernetII、InternetProtocolVersion4、TransmissionControlProtocol及HypertextTransferProtocol等各层协议头的含义。
摘要由CSDN通过智能技术生成

一、Wireshark基本配置

1.打开Wireshark的首页视图

双击指定的网卡接口进行数据包捕获

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-dwpWoy6I-1678756601961)(F:\博客存放\ws波动.jpg)]

2.数据包捕获视图

在这里插入图片描述

二、Wireshark的使用

1.搜索的使用方式

tcp&&ip.src==192.168.1.101&&ip.dst==180.101.50.188

输入如上命令,则是寻找源地址是192.168.1.101,目的地址是180.101.50.188,且是tcp协议的数据包。具体效果图如下

注意若编辑框内背景色是红色则输入不正确。

在这里插入图片描述

2.具体参数含义

Frame

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-jQBuEvgP-1678756601963)(F:\博客存放\frame.jpg)]

  • Frame

      物理层的数据帧概况
    
  • Frame 784: 67 bytes on wire (536 bits), 67 bytes captured (536 bits)

      784号帧,线路67字节,实际捕获67字节
    
  • Encapsulation type: Ethernet (1)

  • Arrival Time: Feb 22, 2016 10:32:37.375731000

      捕获日期和时间
    
  • [Time shift for this packet: 0.000000000 seconds]

  • Epoch Time: 1456108357.375731000 seconds

  • [Time delta from previous captured frame: 0.007579000 seconds]

        此包与前一包时间间隔
    
  • [Time delta from previous displayed frame: 0.007579000 seconds]

  • [Time since reference or first frame: 28.661794000 seconds]

        此包与第一个帧的时间间隔
    
  • Frame Number

       784 帧序号
    
  • Frame Length: 67 bytes (536 bits)

       帧长度
    
  • Capture Length: 67 bytes (536 bits)

      捕获帧长度
    
  • [Frame is marked: False]

      此帧是否做了标记:否
    
  • [Frame is ignored: False]

  • [[Protocols in frame: eth:ethertype:ip:tcp:ftp]

      帧内封装的协议层次结构
    
  • [Coloring Rule Name: TCP]

       用不同颜色的染色标记的协议名称:TCP
    
  • [Coloring Rule String: tcp]

      染色显示规则字符串
    

Ethernet II

  • Ethernet II(链路层)

      数据链路层以太网帧头部信息
    

Internet Protocol Version 4

  • Internet Protocol Version 4(网络层)

       互联网层IP包头部信息
    

Transmission Control Protocol

  • Transmission Control Protocol(传输层)

       传输层T的数据段头部信息,此处是TCP
    

Hypertext Transfer Protocol

  • Hypertext Transfer Protocol(应用层)

        应用层的信息,此处是HTTP协议
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我的宝贝大唐

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值