亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Wireshark基本用法

發布時間:2020-07-08 13:41:03 來源:網絡 閱讀:1046 作者:hongliang_liu 欄目:網絡安全

按照國際慣例,從最基本的說起。

作者當前的操作系統為:Windows 10 專業版

抓包軟件為:Wireshark2.0.4    WinPcap版本:4.1.3


抓取報文:


下載和安裝好Wireshark之后,啟動Wireshark并且在接口列表中選擇接口名,然后開始在此接口上抓包。例如,如果想要在無線網絡上抓取流量,點擊無線接口。點擊捕獲Capture 選項Options可以配置高級屬性,但現在無此必要。

Wireshark基本用法

點擊接口名稱之后,就可以看到實時接收的報文。Wireshark會捕捉系統發送和接收的每一個報文。如果抓取的接口是無線并且選項選取的是混合模式,那么也會看到網絡上其他報文。


上端面板每一行對應一個網絡報文,默認顯示報文接收時間(相對開始抓取的時間點),源和目標IP地址,使用協議和報文相關信息。點擊某一行可以在下面兩個窗口看到更多信息。“+”圖標或者“>”顯示報文里面每一層的詳細信息。底端窗口同時以十六進制和ASCII碼的方式列出報文內容。

Wireshark基本用法

需要停止抓取報文的時候,點擊左上角的停止按鍵。

Wireshark基本用法

色彩標識:


進行到這里已經看到報文以綠色,藍色,黑色顯示出來。Wireshark通過顏色讓各種流量的報文一目了然。比如默認綠色是TCP報文,深藍色是DNS,淺藍是UDP,黑色標識出有問題的TCP報文——比如亂序報文。

Wireshark基本用法

報文樣本:


比如說你在家安裝了Wireshark,但家用LAN環境下沒有感興趣的報文可供觀察,那么可以去Wireshark wiki下載報文樣本文件。


打開一個抓取文件相當簡單,在主界面上點擊打開并瀏覽文件即可。也可以在Wireshark里保存自己的抓包文件并稍后打開。

Wireshark基本用法


過濾報文:


如果正在嘗試分析問題,比如打電話的時候某一程序發送的報文,可以關閉所有其他使用網絡的應用來減少流量。但還是可能有大批報文需要篩選,這時要用到Wireshark過濾器。


最基本的方式就是在窗口頂端過濾欄輸入并點擊Apply(或按下回車)。例如,輸入“dns”就會只看到DNS報文。輸入的時候,Wireshark會幫助自動完成過濾條件。

Wireshark基本用法


也可以點擊分析Analyze菜單并選擇顯示過濾器Display Filters來創建新的過濾條件。

Wireshark基本用法

另一件很有趣的事情是你可以右鍵報文并選擇追蹤TCP流。

Wireshark基本用法

Wireshark基本用法

關閉窗口之后,你會發現過濾條件自動被引用了——Wireshark顯示構成會話的報文。

Wireshark基本用法

檢查報文:


選中一個報文之后,就可以深入挖掘它的內容了。

Wireshark基本用法

也可以在這里創建過濾條件——只需右鍵細節并使用應用過濾器Apply as Filter子菜單,就可以根據此細節創建過濾條件。

Wireshark基本用法

Wireshark基本用法

Wireshark是一個非常之強大的工具,第一節只介紹它的最基本用法。網絡專家用它來debug網絡協議實現細節,檢查安全問題,網絡協議內部構件等等。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

万州区| 二连浩特市| 栖霞市| 南投县| 伽师县| 文成县| 石河子市| 温州市| 兴山县| 铜山县| 兴海县| 莱芜市| 涿州市| 会宁县| 西华县| 灵璧县| 水城县| 商南县| 额尔古纳市| 苍溪县| 呼图壁县| 大同市| 天津市| 太谷县| 宁远县| 美姑县| 临夏县| 韶山市| 含山县| 河曲县| 延川县| 东方市| 平阳县| 镇赉县| 离岛区| 新野县| 藁城市| 台山市| 景宁| 桓台县| 平安县|