zoukankan      html  css  js  c++  java
  • 网络抓包工具 wireshark 入门教程

    Wireshark

          Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。
         以下的介绍都是以windows 下的wireshark 2.6.4版本为基础
    

    认识界面

    只需要按照上图中的步骤,即可开始抓取网络数据包了。这个版本的wireshark默认是混杂模式。如下图

    Wireshark主窗口

    最上面红色框内从左往右

    • 1.灰色三角是启动按钮,在抓包时时候呈现灰色,无法点击。
    • 2.红色是暂停按钮
    • 3.绿色是重新抓取按钮
    • 4.是Capture按钮,如图2所示。
      这几个按钮比较常用,其他不常用不做过多介绍。
      接下来的绿色方框内是筛选过滤按钮,你可以根据不同的网络协议或者端口号进行筛选数据包。
      大红色方框内部是你抓的所有数据包
      第一列是编号
      第二列是时间
      第三列是源地址
      第四列是目标地址
      第五列是网络协议
      第六列是数据的长度,字节为单位
      第七列是数据包信息
      橙色方框内饰具体某个数据包的具体数据信息。
      想了解更多的wireshark使用介绍,请点击此处
  • 相关阅读:
    SSM框架搭建(二) 创建MAVEN项目
    SSM框架搭建(一) JDK和MAVEN环境搭建
    Sublime Text3 手动 配置 NodeJs 环境
    spring-petclinic性能调优实战(转)
    algs4 使用 DrJava 编写 Hello World on Windows
    系统学习数据结构算法
    Algorithm 学习环境准备
    Gradle构建多模块项目
    使用 Gradle 构建 Java 项目
    Gradle目录结构详解
  • 原文地址:https://www.cnblogs.com/Hijack-you/p/10500817.html
Copyright © 2011-2022 走看看