[工具使用]Wireshark(下)

简介: [工具使用]Wireshark

1.png

专业信息说明

作用:可以对数据包中特定的状态进行警告说明

错误(errors)、警告(warnings)、标记(notes)、对话(chats)

image.png

数据包的统计分析

分析选项中,可以对抓取到的数据包进行进一步的分析,具体内容如下图:

1.png

已解析的地址

作用:统计通信流量中已经解析了的地址

image.png

协议分级

作用:统计通信流量中不同协议的占比

image.png

统计摘要说明(文件属性)

作用:对抓取的数据包进行全局统计,导出包的相关信息

image.png

导出对象——>HTTP

作用:查看并且导出HTTP流对象,用于数据包分析很有用

image.png

image.png

数据包分析的小技巧

1、大量的404请求:目录扫描

2、大量select *** from:SQL注入

3、连续一个IP的多端口请求或多个IP的几个相同端口:端口扫描

4、爆破账号密码:ip.addr219.239.105.18 and http.request.uri matches “edit|uoload|modify”

5、用菜刀链接的包,post请求 ip.addr219.239.105.18 and htpp.request.method==POST


希望大家有所收货!


相关文章
|
4月前
|
运维 网络协议 安全
Wireshark网络抓包工具入门指南
Wireshark是一款功能强大的开源网络协议分析器,它允许用户捕获和查看网络接口上传输的详细数据包信息。无论是网络故障排查、安全分析还是开发调试,Wireshark都能提供深入的网络洞察。本文旨在为初学者提供Wireshark的基本使用方法,帮助快速掌握网络抓包技巧。
479 0
|
6月前
|
网络协议
你知道Wireshark 最重要的功能是什么吗?
你知道Wireshark 最重要的功能是什么吗?
119 0
|
6月前
|
网络协议
wireshark学习
wireshark学习
|
网络协议
Wireshark 抓包工具介绍
Wireshark 抓包工具介绍
127 0
|
网络协议
Wireshark基础及使用
Wireshark-- 网络分析工具 基础及使用
Wireshark基础及使用
|
缓存 监控 网络协议
Wireshark网络抓包(四)——工具
1. File:了解抓包文件的各种属性,例如抓包文件的名称、路径、文件所含数据包的规模等信息 2. Time:获悉抓包的开始、结束和持续时间 3. Capture:抓包文件由哪块网卡生成、OS版本、Wireshark版本等信息 4. Display:剩下的是汇总统计信息,数据包的总数、数量以及占比情况、网速等
Wireshark网络抓包(四)——工具
|
网络协议 安全 Linux
抓包常用工具使用简介
抓包常用工具:fiddler:windows平台最受欢迎抓包工具、免费、易用charles:Mac平台下最佳抓包工具,易于使用,收费软件,可以一直使用wireShark:老牌抓包工具,跨...
534 0
|
网络协议 Unix 网络安全
[工具使用]Wireshark(上)
[工具使用]Wireshark
253 0
[工具使用]Wireshark(上)
|
Go 数据安全/隐私保护
[工具使用]BurpSuite(上)
[工具使用]BurpSuite
233 0
[工具使用]BurpSuite(上)
|
SQL 安全
[工具使用]BurpSuite(中)
[工具使用]BurpSuite
219 0
[工具使用]BurpSuite(中)