Wireshark学习1

最近需要精进一下Wireshark...根据一位师傅的文章自己走一遍

感谢师傅的分享


Wireshark的默认显示方式如下:

 Wireshark中默认的列如下:

  • No.:捕获的数据帧序号,第一帧始终为1
  • Time:从捕获的第一帧开始的计算的时间(单位为纳秒),第一帧标记为0.000000
  • Source:源地址,通常是IPv4、IPv6或者以太网地址
  • Destination:目的地址,通常是IPv4、IPv6或者以太网地址
  • Protocol:以太网帧、IP数据包、TCP分片所使用的协议(TCP、HTTP、TDS、DNS等)
  • Length:数据帧长度(单位为字节)

在日常工作中,根据需要,有时需要调整Wireshark的默认显示信息,可以进行如下修改,如,我们想显示以下信息:

  • 标准时间
  • 源IP地址和端口
  • 目的IP地址和端口
  • HTTP主机
  • HTTPS服务器
  • 数据包细节信息(Info)

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
Wireshark是一款开源的网络协议分析工具,它可以帮助用户捕获和分析网络流量。对于学习Wireshark,以下是一些建议的步骤: 1. 下载和安装Wireshark:你可以从Wireshark官方网站(https://www.wireshark.org/)下载适合你操作系统的安装程序,并按照指示进行安装。 2. 学习基础知识:在开始使用Wireshark之前,了解一些基本的网络协议和数据包知识是重要的。网络协议、数据包结构、IP地址、端口等内容可以通过网络教程、相关书籍或在线资源进行学习。 3. 学习Wireshark界面:Wireshark的界面可能会有一些初学者不熟悉的地方。阅读相关的文档或观看视频教程,了解Wireshark的各个功能区域和选项。 4. 实践捕获和分析网络流量:使用Wireshark捕获网络流量,可以通过选择网络接口和设置过滤器来控制捕获的内容。在捕获数据后,可以使用Wireshark的分析功能来查看和解释数据包。 5. 探索Wireshark功能:Wireshark具有许多强大的功能,如过滤、显示过滤器、统计信息、协议解析等。通过阅读文档、参考书籍或在网上寻找教程,了解和掌握这些功能。 6. 参与Wireshark社区:Wireshark有一个活跃的用户社区,你可以通过参与讨论、提问问题和分享你的经验来深入学习和了解Wireshark。参与社区可以帮助你解决问题,获取更多的学习资源和实践经验。 记住,Wireshark是一款功能强大的工具,需要不断的实践和探索来提高你的技能。通过持续学习和实践,你将能够更好地理解和分析网络流量。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值