WireShark 简介
WireShark
是一个网络封包分析软件。其功能是记录网络封包,并尽可能显示出最为详细的网络封包信息。WireShark
使用WinPCAP
作为接口,直接与网卡进行数据报文交换。
通俗理解:一个记录网络封包软件,你可以通过他了解到网络封包的一些信息
WireShark 的应用
- 网络管理员:检测网络问题
- 网络安全工程师:检查咨询安全相关问题
- 开发者:为新的通讯协议除错
- 普通用户:学习网络协议的相关知识
- 坏人:寻找敏感信息
- …
WireShark 快速分析数据包技巧
确定 WireShark 的物理位置
如果你没有将WireShark
放在一个合适的位置,那么你很可能会花费很长的时间,但是捕获许多与你本次目的无关的数据。
例:一般都会放在核心网络区、出口。这样就可以捕获整个内网和外网与内网通信的所有流量
选择捕获接口
一般选择连接到Internet
网络的接口,这样才可以捕获到与网络相关的数据
使用捕获过滤器
是不是