linux简记-wireshark使用

背景

目前的网络结构使用的TCP/IP模型,是基于OSI系统网络模型的。
对网络上的数据包进行分层传输处理。
在这里插入图片描述

WireShark界面

在这里插入图片描述
数据包从上到下依次为
1、帧信息。
2、数据链路层信息:以太网。

3、网络层信息:IP。
可以在网络层看到数据包的源地址和目标地址,当前的校验值,TTL。

4、传输层信息:UDP。
可以在传输层看到数据包的源端口和目标端口,长度校验值。

5、应用层信息。
可以在应用层里看到我们的请求和回复。

Wireshark过滤器Filter

WireShark常用过滤器规则

https://www.jianshu.com/p/63f6f7d5deed

wireshark搜索报文中的字符串
tcp contains “http(需要搜索的字符串)”

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值