Wireshark 10 条学习经验谈

1. 三部曲,捕获、过滤、分析。

捕获,如何选取捕获点以及捕获什么;过滤,定义显示过滤明确需要的数据包;分析,多学多练多观察,善用分析和统计项。

2. 最重要的一件事,理解你的协议。

Wireshark 只是工具、软件,你需要了解协议的工作原理。

3. 如果能不用捕获过滤,就不用。

除非捕获性能问题或是你对协议120%精通,否则不要使用捕获过滤器,可以随意使用显示过滤器。

4. 随便使用显示过滤器。

唯有不断练习实践,只有经验才能告诉你什么是“正确”的过滤器。

5. 一图胜千言。

数据包分析又或是IT行业的一句名言,Picture really is worth a thousand words。

6. Wireshark 不是万能的。

Wireshark 总是可以知道问题发生在哪里,但它不能告诉你问题发生的原因。

7. 你也不是万能的。

每个人都不能是万能的,网络、安全、系统、软硬件等等知识,你不可能什么都能一个人分析的清清楚楚。

8. 学会发问,善用发问。

如果不清楚一个问题,马上就问,但不要什么都问。

9. 不是所有的问题都有答案。

数据包的世界千奇百怪,跳出固有思维模式,任何现象都有可能。

10. 在被证明无罪之前,网络是有罪的。

单独写给网络,如你所知,当出现问题时,网络总是第一个被指责的对象,请保持耐心,积极解决。


以网络摘抄的一句话结尾,Sniff Free or Die,That’s why we fucking love the fucking sniff !



感谢阅读,更多技术文章可关注个人公众号:Echo Reply ,谢谢。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark是一款开源的网络协议分析工具,它可以帮助用户捕获和分析网络流量。对于学习Wireshark,以下是一些建议的步骤: 1. 下载和安装Wireshark:你可以从Wireshark官方网站(https://www.wireshark.org/)下载适合你操作系统的安装程序,并按照指示进行安装。 2. 学习基础知识:在开始使用Wireshark之前,了解一些基本的网络协议和数据包知识是重要的。网络协议、数据包结构、IP地址、端口等内容可以通过网络教程、相关书籍或在线资源进行学习。 3. 学习Wireshark界面:Wireshark的界面可能会有一些初学者不熟悉的地方。阅读相关的文档或观看视频教程,了解Wireshark的各个功能区域和选项。 4. 实践捕获和分析网络流量:使用Wireshark捕获网络流量,可以通过选择网络接口和设置过滤器来控制捕获的内容。在捕获数据后,可以使用Wireshark的分析功能来查看和解释数据包。 5. 探索Wireshark功能:Wireshark具有许多强大的功能,如过滤、显示过滤器、统计信息、协议解析等。通过阅读文档、参考书籍或在网上寻找教程,了解和掌握这些功能。 6. 参与Wireshark社区:Wireshark有一个活跃的用户社区,你可以通过参与讨论、提问问题和分享你的经验来深入学习和了解Wireshark。参与社区可以帮助你解决问题,获取更多的学习资源和实践经验。 记住,Wireshark是一款功能强大的工具,需要不断的实践和探索来提高你的技能。通过持续学习和实践,你将能够更好地理解和分析网络流量。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值