博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
wireshark 抓包使用
阅读量:6039 次
发布时间:2019-06-20

本文共 512 字,大约阅读时间需要 1 分钟。

背景:

此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓

功能介绍

image

wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致;

1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口;

2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.taobao.com ,但是如果客户端启动了 https 协议传输,那么 http 七层的抓包条件是不启作用的,数据包已经加密;

3 启动抓包;

4 停止抓包;

5 重新抓包,之前设置的相关抓包条件保持不便;

如果我们仅是简单的抓包使用,按照上述的操作即可抓到你想要的数据包;

存储

image

image

抓包停止后,直接通过最简单的文件,另存为,保存到对应目录下,格式为 pcap 的文件即可;

过滤数据包

常用表达式

过滤 SYN 包 tcp.flags.syn==1

image

过滤 RESET 包

image

过滤 IP ip.addr == 'xxxx'

辅助分析

IO Graf 主要用来分析吞吐,重传、以及根据标志位分析数据包,具体可以 Google 使用方法;

image

专家分析 对各种数据包类型进行汇总统计,展示比较清晰;

image

转载地址:http://xvghx.baihongyu.com/

你可能感兴趣的文章
CSS: Flexbox
查看>>
Python学习
查看>>
Java并发_volatile实现可见性但不保证原子性
查看>>
百度地图添加带数字标注
查看>>
【luogu 1908】逆序对
查看>>
pthread_create线程创建的过程剖析(转)
查看>>
android存储访问框架Storage Access Framework
查看>>
周总结
查看>>
Spring Boot 要点--启动类和热部署
查看>>
Maven配置及本地仓库设置
查看>>
PAT L2-001 紧急救援 —— (多参数最短路)
查看>>
JDK(java se development kit)的构成
查看>>
数据库的备份与恢复
查看>>
Android示例程序剖析之记事本(一)
查看>>
为什么英雄难过美人关?
查看>>
poj 3009 Curling 2.0
查看>>
Tomcat7安装配置 for Ubuntu
查看>>
Linux:命令执行控制&&与||
查看>>
麻球繁衍
查看>>
FreeRTOS栈溢出检查
查看>>