Wireshark安装和基本使用
目录
- wireshark安装和语言设置
- wireshark基本使用(过滤表达式)
1. wireshark安装和语言设置
1. wireshark安装
- 官网下载地址(我的是mac版):https://www.wireshark.org/download.html
- 安装即可
- 如果打开报错:The capture session could not be initiated on interface ‘en0’ (You don’t have permission to capture on that device).
- 添加权限即可:sudo chmod o+r /dev/bpf*
2. wireshark中文设置
- 打开preferences,找到language,打开即可选择中文设置
2. wireshark基本使用
1. 界面介绍
2. 过滤操作
1. 过滤表达式
- 协议过滤:
- tcp,只显示TCP协议
- IP地址过滤:
- ip.src == 192.168.1.1,源地址
- ip.dst == 192.168.1.1 ,目标地址
- 端口过滤:
- tcp.port == 80,显示TCP端口为80的
- tcp.srcport==80,显示TCP协议的源端口为80的
- HTTP模式过滤
- http.request.method == “GET”,只显示HTTP GET方法的
- 逻辑运算:
- ip.src
==
192.168.1.1 or ip.src==
192.168.1.2 ,源地址为192.168.1.1或192.168.1.2 - …
- ip.src
3. 获取指定协议包
- wireshark官网wiki可以获取指定协议包,比如你需要RTMP协议包,但网络环境不适合,直接下载RTMP协议包打开就可以:https://gitlab.com/wireshark/wireshark/-/wikis/SampleCaptures
- 下载后解压,通过File -> Open 打开即可。