zoukankan      html  css  js  c++  java
  • 网络抓包工具 wireshark 入门教程

    Wireshark

          Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。
         以下的介绍都是以windows 下的wireshark 2.6.4版本为基础
    

    认识界面

    只需要按照上图中的步骤,即可开始抓取网络数据包了。这个版本的wireshark默认是混杂模式。如下图

    Wireshark主窗口

    最上面红色框内从左往右

    • 1.灰色三角是启动按钮,在抓包时时候呈现灰色,无法点击。
    • 2.红色是暂停按钮
    • 3.绿色是重新抓取按钮
    • 4.是Capture按钮,如图2所示。
      这几个按钮比较常用,其他不常用不做过多介绍。
      接下来的绿色方框内是筛选过滤按钮,你可以根据不同的网络协议或者端口号进行筛选数据包。
      大红色方框内部是你抓的所有数据包
      第一列是编号
      第二列是时间
      第三列是源地址
      第四列是目标地址
      第五列是网络协议
      第六列是数据的长度,字节为单位
      第七列是数据包信息
      橙色方框内饰具体某个数据包的具体数据信息。
      想了解更多的wireshark使用介绍,请点击此处
  • 相关阅读:
    js中split字符串分割
    获取日期,实时显示当前时间,时间相减
    5.5.4 函数内部属性
    单选按钮radio和下拉选择select,ajax返回数据回显对应值
    如何在HTML不同的页面中,共用头部与尾部?
    android-Activity(四大组件之一)
    android-ImageView及其子类
    android-ActionBar
    android- 菜单
    android-Fragment
  • 原文地址:https://www.cnblogs.com/Hijack-you/p/10500817.html
Copyright © 2011-2022 走看看