【网络工程】网络流量分析工具 Wireshark

这篇具有很好参考价值的文章主要介绍了【网络工程】网络流量分析工具 Wireshark。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。


【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

第一章:WireShark介绍


Wireshark (前身 Ethereal):它是一个强大的网络封包分析软件工具 !
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包此工具使用WinPCAP作为接口,直接与网卡进行数据报文交换。主要用来捕获截取网络数据包的,并自动解析数据包为用户显示数据包详细信息,供用户对数据包进行分析。

下载及安装: 点击这里

1.打开网址,进入Wireshark 官网,如下图所示
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
2.点击图标下载页面进行下载,这里下载windows 64位的安装包。单击Windows installer(64-bit)链接,进行下载。下载后的文件名为Wireshark-win64-4.0.7.exe
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
3.直接点击Next,自定义安装目录
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
可以设置中文
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

kail linux 系统默认自带Wireshark工具,而Windows系统中默认没有安装该工具。因此,本节讲解如何在windows系统中安装wireshark 工具。

第二章:WireShark应用


1.使用场景
网络管理员:使用Wireshark 来检测处理网络问题
网络安全工程师:使用Wireshark 来检测资讯安全相关问题
开发人员:使用Wireshark来为新的通讯协议排错
普通使用者:使用Wireshark来学习网络协议网络协议的相关知识
当然了,也会有”居心叵测“的人用它寻找一些敏感信息…

2.常见协议包抓取:
1. ARP协议
2. ICMP协议
3. TCP协议
4. UDP协议
5. DNS协议
6. HTTP协议

第三章:Wireshark 实战


1.打开Wireshark 抓包工具,进入开始页面

注意:Wireshark 是捕获机器上的某一块网卡的网络包(网络包都是通过主机的网卡发出到对应的服务器上的,你可以理解为应用层发出的请求网络包由本机网卡发向指定主机上),所以当机器上有多块网卡的时候,你需要选择一个网卡(可以上网的那一个网卡)。
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

2.开始抓包,双击当前网卡 或者点击蓝色图标
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

3.在所有接口上开启混杂模式
混杂模式与普通模式

  • 混杂模式:混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,既不验证MAC地址。
  • 普通模式:普通模式下网卡只接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃。

一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用。

【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

4.Wirshark窗口介绍
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包
【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

5.过滤说明:
抓包过滤器Type (host、net、port)、方向Dir (src、dst)、协议Proto (ether、ip、tcp、udp、http、icmp、ftp)、逻辑运算符关系(&&与、|| 或、 !非)

5.1 协议过滤
TCP: 只显示TCP协议的数据包列表
ICMP:只显示ICMP协议的数据包列表
HTTP:只查看HTTP协议的数据包列表

5.2 IP过滤
比如:ip.src 192.168.1.104 #显示源地址为192.168.1.102网络请求封包。
比如:ip.src 192.168.1.104 #目的地址为192.168.1.102网络请求封包。
又比如:ip.src 192.168.1.104 or ip.det 192.168.1.104 #源地址或者目的地址是192.168.1.104

5.3 端口过滤
比如 tcp.port ==80 #显示端口为80的网络请求封包。
比如 tcp.srcport ==80 #只显示TCP协议的端口为80的网络请求封包。

5.4 HTTP模式过滤
比如 http.request.method==“GET”: 只显示HTTP GET 请求方法的网络请求封包。

【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包

【网络工程】网络流量分析工具 Wireshark,网络与通信工程,wireshark,测试工具,网络,抓包文章来源地址https://www.toymoban.com/news/detail-639344.html

到了这里,关于【网络工程】网络流量分析工具 Wireshark的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • FPGA基于SFP光口实现1G千兆网UDP通信 1G/2.5G Ethernet PCS/PMA or SGMII替代网络PHY芯片 提供工程源码和技术支持

    目前网上的fpga实现udp基本生态如下: 1:verilog编写的udp收发器,但不带ping功能,这样的代码功能正常也能用,但不带ping功能基本就是废物,在实际项目中不会用这样的代码,试想,多机互联,出现了问题,你的网卡都不带ping功能,连基本的问题排查机制都不具备,这样的代

    2024年02月08日
    浏览(33)
  • 网络流量分析详解(包含OSI七层模型、TCP协议及Wireshark工具用法)

    这个系列讲的是整个网络流量分析流程,其中包含TCP协议、HTTP协议详解和Wireshark、Tcpdump的详细用法,现在只完成了其中一部分内容,每周更新,感兴趣的可以持续关注一下~ 内容比较杂,直接用 Ctrl+F 找自己需要的就可以 ​ 网络流量分析(NTA)可以描述为检查网络流量以表征所

    2023年04月12日
    浏览(81)
  • wireshark流量分析网络安全

    目录  前言: 题目1: 题目2: 题目3: 题目4: 题目5: 题目6: 题目7: 题目8: 这是关于一篇wireshark分析数据包的文章,主要是网络安全里的应用,讲述了wireshark的使用方法,主要使用的事wrieshark里的追踪流,欢迎大家学习借鉴!  从靶机服务器的FTP上下载wireshark0051.pcap数

    2024年02月11日
    浏览(31)
  • 如何使用Wireshark进行网络流量分析?

    如何使用Wireshark进行网络流量分析。Wireshark是一款强大的网络协议分析工具,可以帮助我们深入了解网络通信和数据流动。 1. 什么是Wireshark? Wireshark是一个开源的网络协议分析工具,它可以捕获并分析网络数据包,帮助用户深入了解网络通信过程,识别潜在的问题和安全威

    2024年02月11日
    浏览(26)
  • wireshark网络安全流量分析基础

    网络安全流量分析领域中,wireshark和csnas是取证、安全分析的好工具,包括很多研究安全规则、APT及木马流量特征的小伙伴,也会常用到两个工具。这两款流量嗅探、分析软件,今天先介绍wireshark作为安全分析工具的基本使用。  Wireshark对pcap包分析过程中常用的功能基本上包

    2024年02月12日
    浏览(32)
  • 网络安全工程师常用的威胁情报分析平台有哪些?

    在进行渗透过程中,也可以借助一些商用或者非商业平台来进行信息搜索及验证,主要针对邮箱、IP、域名、文件md5、apk文件等进行搜索,整理和完善线索信息。文章对目前公开的威胁情报平台进行了搜集,在实际使用过程中建议交叉搜索,以获得更多的信息。这些平台都需

    2024年02月13日
    浏览(35)
  • 【十年网络安全工程师整理】—100渗透测试工具使用方法介绍

     渗透测试是指渗透人员在不同的位置(比如从内网、从外网等位置)利用各种手段对 某个特定网络进行测试,以期发现和挖掘系统中存在的漏洞,然后输出渗透测试报告, 并提交给网络所有者。网络所有者根据渗透人员提供的渗透测试报告, 可以清晰知晓系统中存在的安

    2024年02月02日
    浏览(41)
  • 云计算网络工程笔记——网络基础

    云计算笔记(一) 应用层:人机交互 表示层:将“编码”----二进制 网络层: 介质访问控制层 物理层:物理硬件 加量:    数据传 人类最早的网络----对等网 网络变大 1.距离变长 网线:RJ-45   双绞线(max100m) 中继器----放大器(放大电信号)        波形失帧 2.节点增加 直线型拓

    2024年02月05日
    浏览(30)
  • 开源且强大的网络嗅探分析工具——Wireshark

    Wireshark是一款强大的开源网络协议分析工具,旨在帮助用户深入了解网络通信的细节。通过捕获、解析和展示网络数据包,Wireshark能够帮助工程师诊断问题、优化性能,以及解决各种网络难题。无论是深入分析还是快速调试,Wireshark都是不可或缺的工具之一。 安装和启动 你

    2024年02月10日
    浏览(40)
  • 【备考网络工程师】如何备考2023年网络工程师之错题集篇(1)

    上半年试了一下软考的水,没想到居然过了,当然当时考的是初级-网络管理员,但是我觉得应该追求再高一些,正好比王勃说的穷且益坚,不坠青云之志。所以我得时刻保持自己学习的状态,为遇见明天更好的自己而加油,因此我也趁备战之初记录下来,有一起备考的赶紧加

    2024年02月09日
    浏览(29)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包