Wireshark的基本使用

下载和安装

wireshark

网址:https://www.wireshark.org/#download
在这里插入图片描述

pcap

除此之外还需要安装Pacp
http://www.winpcap.org免费下载WinPcap,从http://www.tcpdump.org免费下载LinPcap

简单设置

输入

打开wireshark点击菜单栏的捕获–>选项–>使用混杂模式
在这里插入图片描述
在这里插入图片描述

混杂模式

抓取经过网卡的所有数据包,包括发往本网卡和非发往本网卡的。

非混杂模式

只抓取目标地址是本网卡的数据包,对于发往别的主机而经过本网卡的数据包忽略。

输出

在这里插入图片描述

选项

在这里插入图片描述

关于过滤器

有两种,语法不同,用法不同,场合不同
捕捉过滤器在抓抱前进行设置,决定抓取怎样的数据;显示过滤器用于过滤抓包数据,方便stream的追踪和排查

捕捉过滤器仅支持协议过滤,显示过滤器既支持协议过滤也支持内容过滤

捕获过滤器

用于决定将什么样的信息记录在捕捉结果中
在这里插入图片描述
在这里插入图片描述

显示过滤器

用于在捕捉结果中进行详细查找

在这里插入图片描述

统计

在这里插入图片描述

练习

显示过滤器

要求 (x.x.x.x对应具体环境中的IP地址)关系(操作符或简写形式)过滤表达式
本局域网中的网关计算机发出和接收的数据包== 或 eqip.addr==x.x.x.x(网关地址)
本机发出的数据包== 或 eqip.src==y.y.y.y (本机IP地址)
本机接收的数据包== 或 eqip.dst==y.y.y.y (本机IP地址)
显示从Web服务器的发出的数据包== 或 eqtcp.srcport==80
显示IP包长度大于64字节的数据包>= 或 geip.len>= 64
显示以太网的广播帧== 或 eqeth==ff:ff:ff:ff:ff:ff
显示访问百度主机的HTTP协议数据包== 或 eqhttp.host==“www.baidu.com”
显示TCP的目的端口号为80的数据包== 或 eqtcp.dstport==80

在广泛抓包获得的报文分组中,利用组合表达式筛选显示满足条件的报文

要求 (x.x.x.x对应具体环境中的IP地址)逻辑操作符组合表达式
本机的数据包且TCP的FIN标记位置1&&或and(与)ip.addr == x.x.x.x &&tcp.flags.fin ==1(注x.x.x.x为主机IP地址)
本机发出的,且TCP的SYN标记位置1,且TCP的ACK标记位置0&&或and(与)ip.src== x.x.x.x && tcp.flags.syn==1 && tcp.flags.ack ==0 (注x.x.x.x为主机IP地址)
本机或网关的HTTP数据包在这里插入图片描述在这里插入图片描述
除本机外的ARP数据包!或not(非)!(ip.addr==x.x.x.x)and arp (注x.x.x.x为主机ip)

IP数据报格式

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

  • 3
    点赞
  • 20
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
Wireshark是一个开源的网络协议分析工具,可以用于捕获和分析网络数据包。下面是一些Wireshark基本使用方法: 1. 下载和安装:首先,你需要从Wireshark官方网站(https://www.wireshark.org/)下载并安装Wireshark软件。 2. 打开Wireshark:安装完成后,打开Wireshark应用程序。 3. 选择网络接口:在Wireshark界面上的主菜单栏中,选择你要捕获网络数据包的网络接口。可以是以太网、Wi-Fi等。 4. 开始捕获数据包:点击界面上的“开始”按钮,Wireshark就会开始捕获选定接口上的网络数据包。 5. 分析捕获的数据包:Wireshark捕获到的数据包将显示在主界面的数据包列表中。你可以选择特定的数据包,并查看其详细信息,如源IP地址、目标IP地址、协议类型等。 6. 过滤数据包:如果你只想查看特定类型的数据包,你可以使用Wireshark提供的过滤功能。在过滤框中输入相关过滤表达式,Wireshark会根据你的要求过滤显示的数据包。 7. 分析应用层协议:Wireshark支持对各种应用层协议进行深入分析,如HTTP、DNS、FTP等。通过选择相应的数据包,Wireshark会提供更详细的解析和统计信息。 8. 保存和导出数据包:如果你需要保存和分享捕获的数据包,可以使用Wireshark的保存功能。你可以将数据包保存为pcap格式文件或导出为其他格式,如CSV、XML等。 这些是Wireshark基本使用方法。它还有很多高级功能和选项可以用于更深入的网络分析。你可以通过Wireshark的官方文档和在线资源了解更多信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值