wireshark的使用

一、导语

我的简历上面有写会wireshark,我也会使用wireshark进行抓包分析,然而面试官问了我一个问题,在wireshark怎么过滤只查看http的包?我才发现,原来,我只是知道这个软件,但是并没有学会如何去使用它。

二、什么是wireshark

Wireashark是一个广受欢迎的网络数据包分析软件,功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。它是一个知名的开源应用程序安全工具。可以运行在windows、mac os x、linux和unix操作系统上
在这里插入图片描述如上图所示,wireshark有三个面板,分别是Packet list面板、packet details面板和packet bytes面板。这三个面板之间是互相关联的,下面看看这三个面板有什么用
packet list面板:该面板用表格的形式显示了当前捕获文件中的所有数据包。有七列,分别是编号、时间戳、源地址、目标地址、协议类型、长度和附加信息
packet details面板:该面板分层次地显示了一个数据包中的内容,并且可以通过展开或收缩来显示这个数据包中所捕获到的全部内容
packet bytes面板:显示一个数据包未经处理的原始样子,也就是在链路上传播时的样子。它的数据是以十六进制和ASCII格式显示了帧的内容,当在packet details面板中选择任意一个字段后,在这个面板中包含该字段的字节也会高亮显示。</

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值