当前位置:首页 > 引流 > 正文内容

wireshark中文使用入门教程(wireshark从入门到精通)

admin3年前 (2022-11-06)引流578

开始界面

wireshark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡。

点击Caputre->Interfaces.. 出现下面对话框,选择正确的网卡。然后点击"Start"按钮, 开始抓包

Wireshark 窗口介绍

WireShark 主要分为这几个界面

1. Display Filter(显示过滤器),  用于过滤

2. Packet List Pane(封包列表), 显示捕获到的封包, 有源地址和目标地址,端口号。 颜色不同,代表

3. Packet Details Pane(封包详细信息), 显示封包中的字段

4. Dissector Pane(16进制数据)

5. Miscellanous(地址栏,杂项)

使用过滤是非常重要的, 初学者使用wireshark时,将会得到大量的冗余信息,在几千甚至几万条记录中,以至于很难找到自己需要的部分。搞得晕头转向。

过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。

过滤器有两种,

一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录

一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。 在Capture -> Capture Filters 中设置

保存过滤

在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 102",

Filter栏上就多了个"Filter 102" 的按钮。

过滤表达式的规则

表达式规则

1. 协议过滤

比如TCP,只显示TCP协议。

2. IP 过滤

比如 ip.src ==192.168.1.102 显示源地址为192.168.1.102,

ip.dst==192.168.1.102, 目标地址为192.168.1.102

3. 端口过滤

tcp.port ==80,  端口为80的

tcp.srcport == 80,  只显示TCP协议的愿端口为80的。

4. Http模式过滤

方法的。

5. 逻辑运算符为 AND/ OR

常用的过滤表达式

过滤表达式用途包

封包列表(Packet List Pane)

封包列表的面板中显示,编号,时间戳,源地址,目标地址,协议,长度,以及封包信息。 你可以看到不同的协议用了不同的颜色显示。

你也可以修改这些显示颜色的规则,  View ->Coloring Rules.

封包详细信息 (Packet Details Pane)

这个面板是我们最重要的,用来查看协议中的每一个字段。

各行信息分别为

Frame:   物理层的数据帧概况

Ethernet II: 数据链路层以太网帧头部信息

Internet Protocol Version 4: 互联网层IP包头部信息

Transmission Control Protocol:  传输层T的数据段头部信息,此处是TCP

Hypertext Transfer Protocol:  应用层的信息,此处是HTTP协议

TCP包的具体内容

从下图可以看到wireshark捕获到的TCP包中的每个字段。

看到这, 基本上对wireshak有了初步了解, 现在我们看一个TCP三次握手的实例

三次握手过程为

这图我都看过很多遍了, 这次我们用wireshark实际分析下三次握手的过程。

打开wireshark, 打开浏览器输入

在wireshark中输入",

这样做的目的是为了得到与浏览器打开网站相关的数据包,将得到如下图

图中可以看到wireshark截获到了三次握手的三个数据包。第四个包才是建立连接的。

第一次握手数据包

客户端发送一个TCP,标志位为SYN,序列号为0, 代表客户端请求建立连接。 如下图

第二次握手的数据包

服务器发回确认包, 标志位为 SYN,ACK. 将确认序号(Acknowledgement Number)设置为客户的I S N加1以.即0+1=1, 如下图

第三次握手的数据包

客户端再次发送确认包(ACK) SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1, 如下图:

就这样通过了TCP三次握手,建立了连接

扫描二维码推送至手机访问。

版权声明:本文中部分文字、图片、音频、视频来源于互联网及公开渠道,仅供学习参考,版权归原创者所有! 如侵犯到您的权益,请及时通知我们!我们将在第一时间内删除。

本文链接:http://www.73ya.com/yinliu/7279.html

分享给朋友:

“wireshark中文使用入门教程(wireshark从入门到精通)” 的相关文章

剪辑视频最好用的软件有哪些?适合新手上路

每天我都能在抖音上看到有很多人仅仅靠拍视频得到一笔不小的收入,看到这里的时候你是不是有点心动,那么接下来就跟着小编一起来看看剪辑视频最好用的软件有哪些?千挑万选才有这几款,适合新手开车上路,学会了你就是最棒的那一个,接下来就跟着小编一起来看看吧。 剪辑视频最好用的软件有哪些? 主要分...

快手怎么设置不让别人下载自己的视频,分为以下几个步骤

当越来越多的人转行做短视频,却发现自己的视频无缘无故被其他人下载去了。总感觉心里有点介意,不太希望自己的视频被其他人转载。第一次接触快手的人肯定不懂怎么设置不让别人下载自己的视频。但是这个步骤还是蛮简单的,接下来就跟着小编一起来看看吧 快手怎么设置不让别人下载自己的视频, 1.打开快手...

零基础学会短视频拍摄,一部手机拍摄也能成为大神

5G时代的到来,手机拍摄视频画质提升迅速。用视频、VLOG这种生动、有趣的方式来记录和分享生活已经成为生活常态。越来越多的人会选择去记录自己日常生活,不管是搞笑的剧本,还是精彩的文案,都是大家精心准备的。接下来就跟着小编一起来看看零基础学会短视频拍摄吧。 01 朋友聚会、旅游,婚礼庆...

最恐怖的恐怖片排名第一名(十大经典恐怖片排行榜介绍)

NO.10:《鬼娃娃花子》;有很浓的传统恐怖日式的风味,还见到了“大谷”。很有年代感的校园怪谈恐怖电影,虽说恐怖感没有那么强,背景在现在看来不那么具有代入感,但是不失为一部经典的怪谈作品。个人而言恐怖片的启蒙之作,无法代替! NO.9:《招魂》;安娜贝尔被锁在了一个柜子里,但暗地里它好...

隐形战斗机是怎么隐形的(隐形飞机能隐形的原因介绍)

飞机隐身的目的是不易被敌方雷达、红外等探测装置发现,从而增强攻击突然性,提高飞机作战效能和生存能力。 雷达隐身的主要技术措施可用两个字概括:吸、散。 吸就是在飞机表面采用特殊吸波材料和涂层,将雷达波尽可能多地吸收,减少反射率; 散就是通过适当的外形设计和布局安排,使反射雷达信号尽可...

九江人口2020总人数口排名 2020九江人口普查数量介绍

九江,简称“浔”,为江西省设区的地级市,那么,九江市人口数是多少呢?据《九江市第七次全国人口普查公报》,2020年末,九江常住人口460.03万人,在江西各市人口排行第五,其中,九江市区(含濂溪区、浔阳区、柴桑区及九江开发区)常住人口135.13万人,而修水县常住人口为71.06万人,是...