wireshark学习笔记

本文介绍了Wireshark在捕获网络封包时遇到中文显示为点点问题的解决方法,通过保存为十六进制转储并在线解析来查看。此外,文章详细阐述了如何利用过滤器来定位特定网站(如csdn)的网络包,通过输入域名找到对应IP,再使用IP过滤器专注于特定网站的数据包分析。
摘要由CSDN通过智能技术生成



一、wireshark中文变成点点…的问题

来这里就是解决问题的,闲言少叙,直接上图:
在这里插入图片描述
直接右键点击,然后save as hex dump,接着粘贴到这个网站解析即可。
在这里插入图片描述
仅供学习交流。

二、利用好过滤器

  比如我只想查看csdn这个网站的包,但是我又不知道这个网站的ip是什么,也就无法限制ip。下面给出方法:
(1)首先输入 dns.qry.name contains 域名(比如:www.baidu.com);下面输入的域名是blog.csdn.net,然后回车:
dns.qry.name contains blog.csdn.net
(2)接着在浏览器打开csdn的任意一个网页,就可以在wireshark中看到包已经抓到,并且csdn的ip也显示在了后面了。
在这里插入图片描述
(下面那个192.168.*.*是我自己虚拟机的ip,没啥好看的,这里就直接“骑兵”了)
在这里插入图片描述
在这里插入图片描述

  上面两张图中的 182.92.187.217就是csdn的ip。注意:我的目的只是要用这个ip来过滤包,而不在于弄清这个ip的归属地是哪里的。
(3)有了ip之后,直接用ip.dst==182.92.187.217过滤,这时候,我们就可以专注于自己想看的网站的包了。
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值