Wireshark安装和基本使用

Wireshark安装和基本使用


目录

  1. wireshark安装和语言设置
  2. wireshark基本使用(过滤表达式)

1. wireshark安装和语言设置

1. wireshark安装
  1. 官网下载地址(我的是mac版):https://www.wireshark.org/download.html
    在这里插入图片描述
  2. 安装即可
  3. 如果打开报错:The capture session could not be initiated on interface ‘en0’ (You don’t have permission to capture on that device).
    在这里插入图片描述
  4. 添加权限即可:sudo chmod o+r /dev/bpf*
2. wireshark中文设置
  1. 打开preferences,找到language,打开即可选择中文设置
    在这里插入图片描述

2. wireshark基本使用

1. 界面介绍

在这里插入图片描述

2. 过滤操作

在这里插入图片描述

1. 过滤表达式
  1. 协议过滤:
    1. tcp,只显示TCP协议
  2. IP地址过滤:
    1. ip.src == 192.168.1.1,源地址
    2. ip.dst == 192.168.1.1 ,目标地址
  3. 端口过滤:
    1. tcp.port == 80,显示TCP端口为80的
    2. tcp.srcport==80,显示TCP协议的源端口为80的
  4. HTTP模式过滤
    1. http.request.method == “GET”,只显示HTTP GET方法的
  5. 逻辑运算:
    1. ip.src==192.168.1.1 or ip.src==192.168.1.2 ,源地址为192.168.1.1或192.168.1.2
3. 获取指定协议包
  1. wireshark官网wiki可以获取指定协议包,比如你需要RTMP协议包,但网络环境不适合,直接下载RTMP协议包打开就可以:https://gitlab.com/wireshark/wireshark/-/wikis/SampleCaptures
    在这里插入图片描述
  2. 下载后解压,通过File -> Open 打开即可。
    在这里插入图片描述
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值