wireshark 安装和简单应用

(一)软件的安装

1.软件的下载

链接:https://pan.baidu.com/s/1E1e-NVvD6vUDeLC5zoDNIQ
提取码:i143
复制这段内容后打开百度网盘手机App,操作更方便哦

官网的下载地址就不贴了,下的也挺慢,用了我半个小时才下完,本程序对应64位。

2.软件的安装

在这里插入图片描述
一直下一步

桌面快捷方式别忘勾选。
在这里插入图片描述
在这里插入图片描述
next 直到安装完成。

(二)软件的简单应用

1.首先选择要监听的网卡

双击要监听的网卡。
在这里插入图片描述
在这里插入图片描述

2.设置监听规则

  • 选择要监听的网址包含字段
http.host contains logdemo

在这里插入图片描述

  • 选择要监听的ip地址
ip.addr == 61.135.169.121

在这里插入图片描述

  • 选择监听的端口
tcp.port == 80

在这里插入图片描述

  • 复核选择
http and ip.addr == 112.80.255.122
ip.dst == 192.168.1.155 or tcp.port == 80

在这里插入图片描述
在这里插入图片描述

3.配合tcpdump完成服务器端包的解析

当请求的数据量比较大的时候或者响应数据量比较大的时候,会导致截取不到响应的包。

tcpdump -i eth1 port 8084 -w 8084.pcap #监听eth1网口中的8084端口并且写入文件8084.pcap

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值