wireshark工具详解、数据包抓取分析、使用教程

这篇具有很好参考价值的文章主要介绍了wireshark工具详解、数据包抓取分析、使用教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

Wireshark界面

wireshark工具详解、数据包抓取分析、使用教程

Wireshark查看数据捕获列表

wireshark工具详解、数据包抓取分析、使用教程

数据包概要信息窗口:描述每个数据包的基本信息。如图,点击某行数据,即可在下方显示该数据包的信息。

1、数据包解析窗口:显示被选中的数据包的解析信息,包含每个数据包的整体信息数据链路层、网络层、传输层、应用层的信息,可以点击每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。

2、数据包数据窗口:显示该数据包的具体数据内容,最左侧的“0000、0010…"为该行数据在整个数据包中的整体偏移量,所有数据以 16 进制显示
每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。

3、数据包数据窗口:显示该数据包的具体数据内容,最左侧的“0000、0010…"为该行数据在整个数据包中的整体偏移量,所有数据以 16 进制显示。

wireshark过滤器表达式的规则

根据过滤器可以快速捕获或者查找相应的数据包

抓包过滤器语法和实例

1、抓包过滤器类型Type(host、net、port)、
2、方向Dir(src、dst)、
3、协议Proto(ether、ip、tcp、udp、http、icmp、ftp等)、
4、逻辑运算符(&& 与、|| 或、!非)

(1)协议过滤
比较简单,直接在抓包过滤框中直接输入协议名即可。
TCP,只显示TCP协议的数据包列表
HTTP,只查看HTTP协议的数据包列表
ICMP,只显示ICMP协议的数据包列表


(2)IP过滤
原地址(请求本机ip) 和目标地址(响应主机ip)查询
1.原地址查询:ip.src_host == 192.168.1.111
2.目标地址查询:ip.dst_host == 33.110.192.103
3.原地址和目标地址组合查询:
ip.src_host == 192.168.1.111 or ip.dst_host == 33.110.192.103
不分原地址和目标地址,两者中只要其中一个符合即可:


(3)端口过滤
tcp.port 80, 显示源主机或者目的主机端口为80的数据包列表。
tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。
tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表
(5) Http模式过滤
http.request.method
“GET”, 只显示HTTP GET方法的。文章来源地址https://www.toymoban.com/news/detail-407462.html

Wireshark三次握手四次挥手推荐文章 : Wireshark三次握手四次挥手

到了这里,关于wireshark工具详解、数据包抓取分析、使用教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络安全---ICMP报文分析】Wireshark教程----Wireshark 分析ICMP报文数据试验

    分享一个非常详细的网络安全笔记,是我学习网安过程中用心写的,可以点开以下链接获取: 超详细的网络安全笔记 两台kali主机(虚拟机)                  kali2022   192.168.220.129/24                 kali2022   192.168.220.3/27 1-2-1 网关配置:    编辑-------- 虚拟网路编辑器

    2024年02月07日
    浏览(33)
  • Wireshark抓取疯狂聊天数据包

    任务简介 网络协议 深入了解。练习 wireshark 抓取网络数据包。在两台的电脑(笔记本电脑win10 主机与ubuntu虚拟机。网卡选择 桥接模式 ,可得到两个子网IPv4地址)上运行 “ 疯狂聊天室 ”程序,通过wireshark抓包:。具体任务: 分析此程序网络连接采用的是哪种协议(TCP、U

    2024年01月20日
    浏览(33)
  • wireshark网络抓包工具基础使用教程

    目录  简介 WireShark软件安装 Wireshark 开始抓包示例 Wireshark过滤器设置 停止抓包 ​编辑保存数据 界面介绍 基础操作 1. 调整界面大小 2. 设置显示列 1)添加显示列 ​2)隐藏显示列 3)删除显示列 3. 设置时间 ​4. 标记数据包 5. 导出数据包 6. 开启混杂模式 WireShark是非常流行的

    2024年02月16日
    浏览(41)
  • 【保姆级教学】抓包工具Wireshark使用教程

    今天讲一下另一款底层抓包软件,之前写过两篇抓包软件 分别是 fiddler抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 mitmdump抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 Wireshark (前身 Ethereal) 是一个网络包分析工具该工具主要是用来捕获网络数据包,并自动解析数据包为用户

    2024年02月08日
    浏览(41)
  • 【wireshark抓取数据包-PGSQL协议】

    测试查看PGSQL协议的网络流量数据明细 1)捕获过滤的条件设置,tcp.port==5432(数据库的端口) 2)上面是wireshark的主窗口,分三大主块:Packlist List(数据包列表)、Packet Details(数据包细节)、Packet Bytes(数据包字节)。

    2024年02月10日
    浏览(33)
  • 使用wireshark抓取https明文包

    ## 设置wireshark抓取本地https包 ### 原理 1. 几乎所有的浏览器以及curl默认支持一个环境变量,当存在该环境变量时。浏览器会自动将https协商用的对称密钥写入该环境变量指向的文件(按照一定的格式) 2. wireshark可以从指定文件中读取密钥,从而使用该密钥对https报文进行解密 3

    2024年02月14日
    浏览(31)
  • 【网络】抓包工具Wireshark下载安装和基本使用教程

    🦄 个人主页——🎐开着拖拉机回家_Linux,大数据运维-CSDN博客 🎐✨🍁 🪁🍁 希望本文能够给您带来一定的帮助🌸文章粗浅,敬请批评指正!🍁🐥 🪁🍁🪁🍁🪁🍁🪁🍁 🪁🍁🪁🍁🪁🍁🪁 🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁🪁🍁 感谢点赞和关注 ,每天进步一点点!加油

    2024年02月08日
    浏览(39)
  • Wireshark抓取网卡协议分析(TCP,UDP,ARP,DNS,DHCP,HTTP超详细版本)

    使用wireshark工具抓取ping命令操作 选择本机网卡WLAN,点击开始,开始抓包 在数据列表区中选取TCP协议,在数据详细区中显示出其详细信息 (1)Frame: 物理层的数据帧概况 (2)Ethernet II: 数据链路层以太网帧头部信息 (3)Internet Protocol Version 6: 互联网层IP包头部信息 (4)Tra

    2024年02月08日
    浏览(31)
  • 利用Wireshark抓取QQ的数据流

    一、准备工作 1、下载好Wireshark。 2、在手机和电脑分别登录同一个 QQ。 3、电脑和手机连同一个网络(WiFi和或者手机热点)。 二、操作阶段 1、打开Wireshark。 2、查看手机所连接网络的ip地址。 3、选择WLAN,在搜索栏输入ip.src== + ip地址,然后Enter。  4、用手机QQ的我的电脑向

    2024年02月13日
    浏览(41)
  • 使用wireshark抓取Tcp三次握手

    软件的下载可以直接去官网下载 wireshark,选择自己电脑适合的版本就行。 但是不咋推荐,原因是国外网站访问速度太慢,写博文的时候我去官方下载安装包还下不下来,之后去搜狗下载了一个安装包,进行安装,点击安装包一路next进行安装,其中安装过程中需要注意的我会

    2023年04月08日
    浏览(27)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包