Wireshark简单使用

Wireshark简单使用

下载

https://www.wireshark.org/download/
选择适合自己系统的版本下载安装

//先下载安装完吧。。。我应该不是最后一个知道把下载链接放到迅雷去下载会加速的吧。。。被自己蠢哭

使用

界面说明

在这里插入图片描述
数字1对应按钮:

  1. 开始捕获分组
  2. 停止捕获分组
  3. 重新开始捕获分组
  4. 抓包时需要设置的一些选项。(一般会保留最后一次设置的结果)
  5. 设置按钮后面的“文件夹”样式的按钮是打开已保存的捕获文件(用该软件或tcpdump -w保存的文件)
  6. 保存捕获文件
  7. 关闭捕获文件
  8. 重新加载捕获文件

数字2对应:
显示过滤器,用法在下面说明

接下来的三个视区分别显示:

  1. 获取的数据包
  2. 单个数据包的协议,已经格式化
  3. 单个数据包的原始数据,未格式化

使用步骤

在这里插入图片描述

  • 设置混杂模式。设置混杂模式的作用是将网卡设置到混杂模式。如果不设置混杂模式,你的计算机只能获取数据包发往的目标是你计算机和从你计算机出去的数据包。如果设置了混杂模式,你就可以捕获局域网中所有的数据包。
  • 可以点击管理接口按钮来选择接口是否捕获
  • 在捕获过滤器的位置选择自己想要的过滤条件。我这里选择的是捕获端口为80的(http相关的数据)

在这里插入图片描述

  • 显示过滤设置可以用上图的方式编辑,也可以直接输入:ip.addr == 124.165.219.107(这个ip是http://www.tianqi.com的,现在大多数都是https不适合用于学习=.=)

  • 捕获到数据之后可以选择一条要分析数据右键–>追踪流–>TCP流,然后就可以得到类似这样的东西:
    在这里插入图片描述

  • 根据得到的流分析发送的包内容吧。。。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值