wireshark从入门到精通(协议排错安全篇)

首先我们要知道这个软件是用来转包分析的,使用范围很广泛,可以学习协议进而对网络 问题 进行排错和检查网络 安全  
我们本节来认识使用wireshark  
207_1208491576513081_97cb7daeeda197a.png  
 
这就是安装后的界面,顶部是菜单导航栏,左边是抓包的,中间打开抓包文件  
主要就使用这些地方,当然可能有英文不好的,我们切换到中文状态讲解。  
207_1208491576513081_07d32a7e95cfcd5.png  
 
之后选择捕获设备,我是通过WLAN连接的网络所以选择这个,在 服务 可以根据实际选择,然后双击或者点击顶部的进行抓包。  
207_1208491576513081_25c12912cf67cf5.png  
 
抓包一定数量就可以停止抓包进行分析了。  
这部分对以后的网络故障分析很基础。  
 
[attachment=117276]  
点击一条进行查看,在中间部分就是我们的抓包内容  
上而下是我们的物理层、 数据 链路层、网络层、传输层的协议包。  
 
 
207_1208491576513081_615889803dd9fe4.png  
看看第二个数据链路层我们的源MAC地址  目的MAC地址   可以发现TP-link XXX  前面是我的路由器设备名称后面显示的地址  
我们采用的IPV4进行通信  
 
 
207_1208491576513081_0df95a786a7b196.png  
在网络层我们主要分析time to live:55 也就是ttl生存时间  通过他还可以判断 系统 类型  
传输协议是udp  
源IP 111.161.88.81将 信息 发往目的IP 192.168.0.106  
 
 
207_1208491576513081_ee18bfcbf35b8bb.png  
 
用户数据协议 也就是传输层看到源端口8000目的4003  
 
 
207_1208491576513081_f51ab9f3178019f.png  
 
QICQ大家目前使用的通讯工具 ,也能发现抓到的是我Q包,我的号码都被抓到,可以说很恐怖,数据DATE以前也是可以抓到,包括我们的 密码 ,现在采用了加密就不能了。  
但是要明白现在还有很多没有加密的,比如我们放在网络上的 网站 ,你在公司等地方办公,他人可以抓到分析出来然后直接登录,这里只是基础了解不多介绍。  
 
 
 
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值