wireshark 抓包使用

简介: 背景: 此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓 功能介绍 wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致; 1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口; 2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.

作者:张医博

背景:

此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓

功能介绍

image.png

wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致;

1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口;

2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.taobao.com ,但是如果客户端启动了 https 协议传输,那么 http 七层的抓包条件是不启作用的,数据包已经加密;

3 启动抓包;

4 停止抓包;

5 重新抓包,之前设置的相关抓包条件保持不便;

如果我们仅是简单的抓包使用,按照上述的操作即可抓到你想要的数据包;

存储

image.png

image.png

抓包停止后,直接通过最简单的文件,另存为,保存到对应目录下,格式为 pcap 的文件即可;

过滤数据包

常用表达式

过滤 SYN 包 tcp.flags.syn==1

image.png

过滤 RESET 包

image.png

过滤 IP ip.addr == 'xxxx'

辅助分析

IO Graf 主要用来分析吞吐,重传、以及根据标志位分析数据包,具体可以 Google 使用方法;
image.png

专家分析 对各种数据包类型进行汇总统计,展示比较清晰;

image.png

相关文章
|
Java 数据库 数据安全/隐私保护
基于Java的公务员考试资料共享平台的设计与实现
基于Java的公务员考试资料共享平台的设计与实现
506 0
|
网络协议 Java Maven
基于Netty实现TCP通信
基于Netty实现TCP通信
349 0
|
Linux 程序员 API
CentOS如何使用Pthread线程库
这就是在CentOS下使用Pthread线程库的全过程。可见,即使是复杂的并发编程,只要掌握了基本的知识与工具,就能够游刃有余。让我们积极拥抱并发编程的魅力,编写出高效且健壮的代码吧!
277 11
|
SQL 数据可视化 算法
阿里云“山海计划” x Epic Fab: 三维城市“中国风”AIGC
阿里云“山海计划” x Epic Fab: 三维城市“中国风”AIGC
461 0
|
前端开发 容器
前端基础(十五)_多栏布局(两列自适应布局、圣杯布局---三列布局、双飞翼布局--三列布局、等高布局)
本文介绍了前端开发中的多种自适应布局技术,包括两列自适应布局、圣杯布局(三列布局)、双飞翼布局(三列布局)和等高布局。文章通过代码示例展示了如何使用HTML和CSS实现这些布局,以及如何通过flex布局简化实现过程。
692 2
|
边缘计算 算法 物联网
5G 中的多用户MIMO:赋予无线通信更高效率
5G 中的多用户MIMO:赋予无线通信更高效率
1880 0
|
消息中间件 存储 缓存
|
存储 数据可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
|
存储 API Kotlin
Kotlin中的Map集合
Kotlin中的Map集合
397 0
|
存储 JavaScript 前端开发
Vue 3和Element组件库的分页功能实现
随着Web应用程序的发展,数据量的增加和复杂性的提高,分页功能成为了用户友好和高效展示数据的重要手段。Vue 3是由Evan You于2020年推出的JavaScript框架,具有响应式和组件化开发的特点。Element是一套基于Vue.js的UI组件库,提供了大量易于使用和高度定制化的组件。本论文将介绍如何利用Vue 3和Element组件库实现优秀的分页功能,提升用户体验。
1594 3

热门文章

最新文章