wireshark的下载安装及使用

本文介绍了Wireshark的下载流程,重点讲解了其功能,如HTTP和HTTPS协议捕获,以及如何使用显示过滤器和捕获过滤器进行数据筛选。此外,还详细阐述了过滤规则,包括协议、IP、端口和HTTP模式过滤,并提供了逻辑运算符的使用示例。Wireshark适用于分析TCP, UDP等协议,而处理HTTP, HTTPS则推荐使用Fiddler。

一:wireshark的下载官网为:https://www.wireshark.org/download.html
二:在这里插入图片描述

在这里插入图片描述
在一步步下载之后最后到达:
在这里插入图片描述
安装完毕。最后下载USBPcap
在这里插入图片描述
最后下载完成后wireshark就可以使用了。
三:
1:wireshark功能介绍:
wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,总结,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark.
2:选择网卡:
在这里插入图片描述
3:窗口介绍:
在这里插入图片描述

4:过滤器:
过滤器有两种,一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录,一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。在Capture -> Capture Filters 中设置,保存过滤。
新建过滤器,在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 10",

在这里插入图片描述
5:过滤规则:
(1):协议过滤
比如TCP,只显示TCP协议。
(2):IP 过滤
比如 ip.src 192.168.1.102 显示源地址为192.168.1.102,
ip.dst192.168.1.102, 目标地址为192.168.1.102
(3):端口过滤
tcp.port 80, 端口为80的
tcp.srcport == 80, 只显示TCP协议的愿端口为80的。
(4):Http模式过滤
http.request.method“GET”, 只显示HTTP GET方法的。
(5):逻辑运算符为 AND/ OR
6:结果分析:

在这里插入图片描述
在这里插入图片描述

### Wireshark 下载 为了获取 Wireshark,访问官方网站 http://www.wireshark.org 是必要的途径[^1]。该网站提供了适用于不同操作系统的版本,包括 Windows、macOS 和 Linux。 ### 安装过程 对于 Windows 用户,在完成下载之后,通过双击安装文件并遵循向导提示即可轻松完成软件部署[^2]。值得注意的是,安装过程中可以选择是否安装额外组件如 WinPcap/Npcap,这对于增强功能可能有所帮助。 ### 启动程序 一旦安装完毕,可以通过点击“开始”菜单中的 Wireshark 图标来启动应用程序[^3]。首次运行时可能会请求管理员权限以确保能够正常工作。 ### 基本使用指南 #### 数据捕捉界面介绍 初次打开 Wireshark 会看到一个简洁直观的操作面板,其中包含了多个选项卡用于配置过滤条件以及显示已捕获的数据包列表。 #### 开始抓取流量 要开始监控网络活动,只需选择目标接口(例如 Ethernet 或 WiFi),然后点击界面上的鲨鱼鳍图标或从顶部菜单栏选择 `Capture` -> `Start` 来激活监听模式[^5]。 #### 应用命令行工具 TShark 除了图形化界面外,Wireshark 还附带了一个强大的命令行版工具——TShark。可以利用此工具执行更复杂的任务,比如指定特定参数进行高效的数据收集: ```bash tshark -i eth0 port 22 -c 100 >> /home/tshark-20190403.txt ``` 上述命令表示只记录来自/去往端口 22 的前 100 个数据包,并将其保存到指定路径下的文本文件中[^4]。
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值