渗透测试工具:Wireshark网络封包分析

Wireshark是一款强大的网络封包分析工具,用于网络安全检测。它能过滤和查看不同层(如数据链路层、网络层、传输层和应用层)的数据包,支持多种协议过滤,并提供丰富的匹配符号和内容过滤功能。例如,可以过滤特定的MAC地址、IP地址、端口和数据包长度,以及TCP和UDP协议的特定字段。此外,Wireshark还支持HTTP、SMTP等应用层协议的过滤和内容匹配。
摘要由CSDN通过智能技术生成

一、Wireshark可以实现什么作用(目的因)?

二、Wireshark是什么(形式因)?

三、Wireshark命令主要有哪些组成(质料因)?

(一)、比较符号:

比较符号 符号 字母
小于 < lt
小于等于 <= le
等于 == eq
不等于 != ne
大于 > gt
大于等于 >= ge

(二)、包含/匹配符号:

包含/匹配符号 符号
包含 contains
匹配 matches

(三)、逻辑符号

逻辑符号 符号
and
or

四、Wireshark如何使用(方法论)?

(一)、数据链路层过滤:

  • 过滤目标Mac地址:
    eth.dst 比较符号 mac地址(例:eth.dst == A0:00:00:04:C5:84 )

  • 过滤来源Mac地址:
    eth.src 比较符号 Mac地址(例:eth.src == A0:00:00:04:C5:84 )

  • 过滤来源MAC或目标MAC地址:
    eth.addr 比较符号 mac地址(例:eth.addr == A0:00:00:04:C5:84 )

  • 地址解析协议:ARP(例:arp)

  • 逆地址解析协议:RARP(例:rarp)

(二)、网络层过滤:

  • 过滤目标ip地址:
    ip.dst 比较符号 ip地址(例:ip.dst == 192.168.80.23 )

  • 过滤来源ip地址:
    ip.src 比较符号 ip地址(例:ip.src == 192.168.80.23 )

  • 过滤来源ip或目标ip地址:
    ip.addr 比较符号 ip地址(例:ip.addr == 192.168.80.23 )

  • Internet 控制报文协议:ICMP(例:icmp)

  • Internet 组管理协议:IGMP(例:igmp)

(三)、传输层或者应用层等协议过滤:

1、传输层:

  • 传输控制协议:TCP(例:tcp)

  • 用户数据报协议:UDP(例:udp)

2、应用层:

  • 超文本传送协议:HTTP(例:http)

  • 简单邮件传送协议:SMTP(例:smtp)

  • 文件传送协议:FTP(例:ftp)

  • 简单文件传送协议:TFTP(例:tftp)

  • 网络新闻传送协议:NNTP(例:nntp)

  • 域名系统:DNS(例:dns)

  • 安全套接层协议:SSL(例:ssl)

  • 安全传输层协议:TLS(例:tls)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值