博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
wireshark 抓包使用
阅读量:6427 次
发布时间:2019-06-23

本文共 512 字,大约阅读时间需要 1 分钟。

背景:

此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓

功能介绍

image

wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致;

1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口;

2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.taobao.com ,但是如果客户端启动了 https 协议传输,那么 http 七层的抓包条件是不启作用的,数据包已经加密;

3 启动抓包;

4 停止抓包;

5 重新抓包,之前设置的相关抓包条件保持不便;

如果我们仅是简单的抓包使用,按照上述的操作即可抓到你想要的数据包;

存储

image

image

抓包停止后,直接通过最简单的文件,另存为,保存到对应目录下,格式为 pcap 的文件即可;

过滤数据包

常用表达式

过滤 SYN 包 tcp.flags.syn==1

image

过滤 RESET 包

image

过滤 IP ip.addr == 'xxxx'

辅助分析

IO Graf 主要用来分析吞吐,重传、以及根据标志位分析数据包,具体可以 Google 使用方法;

image

专家分析 对各种数据包类型进行汇总统计,展示比较清晰;

image

转载地址:http://wsfga.baihongyu.com/

你可能感兴趣的文章
机器学习常见算法分类汇总(转)
查看>>
字符串查找String.IndexOf
查看>>
Android安装和设置的方法
查看>>
原创:星,我想对你说
查看>>
如何生成.p12文件
查看>>
转:VC6中调用.dll文件中的函数
查看>>
拍照-----------android系统 至关重要的功能
查看>>
【原】移动web页面兼容处理的思考
查看>>
Clone Graph leetcode java(DFS and BFS 基础)
查看>>
【wikioi】1922 骑士共存问题(网络流/二分图匹配)
查看>>
UI设计,使用 线框图(页面示意图或页面布局图)
查看>>
数学图形之超球
查看>>
c#编程基础之字符串基础
查看>>
同比和环比的计算
查看>>
soapUI的使用
查看>>
设计模式-桥接模式
查看>>
装饰模式
查看>>
malformed or corrupted AST file。。。module file out of date'
查看>>
你想建设一个能承受500万PV/每天的网站吗?服务器每秒要处理多少个请求才能应对?...
查看>>
gvim设置成不备份文件
查看>>