我的编程空间,编程开发者的网络收藏夹
学习永远不晚

wireshark工具详解、数据包抓取分析、使用教程

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

wireshark工具详解、数据包抓取分析、使用教程

Wireshark界面

在这里插入图片描述

Wireshark查看数据捕获列表

在这里插入图片描述

数据包概要信息窗口:描述每个数据包的基本信息。如图,点击某行数据,即可在下方显示该数据包的信息。

数据包解析窗口:显示被选中的数据包的解析信息,包含每个数据包的整体信息数据链路层、网络层、传输层、应用层的信息,可以点击每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。

数据包数据窗口:显示该数据包的具体数据内容,最左侧的“0000、0010…"为该行数据在整个数据包中的整体偏移量,所有数据以 16 进制显示
每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。

数据包数据窗口:显示该数据包的具体数据内容,最左侧的“0000、0010…"为该行数据在整个数据包中的整体偏移量,所有数据以 16 进制显示。

wireshark过滤器表达式的规则

根据过滤器可以快速捕获或者查找相应的数据包

抓包过滤器语法和实例

1、抓包过滤器类型Type(host、net、port)、2、方向Dir(class="lazy" data-src、dst)、3、协议Proto(ether、ip、tcp、udp、http、icmp、ftp等)、4、逻辑运算符(&& 与、|| 或、!非)

(1)协议过滤
比较简单,直接在抓包过滤框中直接输入协议名即可。
TCP,只显示TCP协议的数据包列表
HTTP,只查看HTTP协议的数据包列表
ICMP,只显示ICMP协议的数据包列表


(2)IP过滤
原地址(请求本机ip) 和目标地址(响应主机ip)查询
1.原地址查询:ip.class="lazy" data-src_host == 192.168.1.111
2.目标地址查询:ip.dst_host == 33.110.192.103
3.原地址和目标地址组合查询:
ip.class="lazy" data-src_host == 192.168.1.111 or ip.dst_host == 33.110.192.103
不分原地址和目标地址,两者中只要其中一个符合即可:


(3)端口过滤
tcp.port 80, 显示源主机或者目的主机端口为80的数据包列表。
tcp.class="lazy" data-srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。
tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表
(5) Http模式过滤
http.request.method
“GET”, 只显示HTTP GET方法的。

Wireshark三次握手四次挥手推荐文章 : Wireshark三次握手四次挥手

来源地址:https://blog.csdn.net/m0_67929156/article/details/127972768

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

wireshark工具详解、数据包抓取分析、使用教程

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

wireshark工具详解、数据包抓取分析、使用教程

Wireshark界面 Wireshark查看数据捕获列表 数据包概要信息窗口:描述每个数据包的基本信息。如图,点击某行数据,即可在下方显示该数据包的信息。 1、数据包解析窗口:显示被选中的数据包的解析信息,包含每个数据包的整体信息、数
2023-08-23

Linux中如何使用wireshark分析tcpdump抓取的数据包

这篇文章将为大家详细讲解有关Linux中如何使用wireshark分析tcpdump抓取的数据包,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。很多时候我们的系统部署在Linux系统上面,在一
2023-06-06

抓包工具WireShark使用及TCP三次握手报文分析

为什么要抓包 (1)定位网络问题 大部分场合都可以通过程序调试来定位问题,但有些场景使用抓包来定位接口问题更准确、更方便,如以下场景: 你发送数据给后台,但后台没有收到,可以对接口进行抓包分析,看是后台处理有问题,还是没有将数据发出去,或是
2023-08-30

数据库设计工具MySQL Workbench使用教程(超级详细!)

目录1.安装登陆2.建库3.建表4.编辑表5.给表中添加数据,mysql基础语法 6.界面认识7.导入和导出sqlData ExportData Import/Restore8.设置显示mysql和information_schema数据库
2023-02-17

数据库设计工具MySQL Workbench使用教程(超级详细!)

MySQL Workbench为数据库管理员、程序开发者和系统规划师提供可视化的Sql开发、数据库建模、以及数据库管理功能,下面这篇文章主要给大家介绍了关于MySQL设计工具Workbench使用的相关资料,需要的朋友可以参考下
2023-02-17

运营也用的起来的数据分析工具:Quick BI 即席分析详解

随着业务的快速发展,BI团队支撑的工作量往往呈几何式增长,那么在人力资源有限的情况下,难以满足业务部门的诉求。Quick BI的即席分析,提供灵活的数据分析能力,随时取数、随时分析。

苹果电脑MacBook M1芯片安装SPSS(数据分析工具)教程详细介绍:保姆级教程!!!

首先声明此文章仅供帮助学习的朋友安装使用SPSS软件,不许用于任何商业性行为。 1.下载安装包部分2.MAC M1操作部分3.SPSS安装过程部分软件安装部分文件更换部分 4.SPSS软件功能调整部分感谢 特别强调:在安装过
2023-08-16

在Linux中使用tcpdump命令捕获与分析数据包详解

前言 tcpdump 是一个有名的命令行数据包分析工具。我们可以使用 tcpdump 命令捕获实时 TCP/IP 数据包,这些数据包也可以保存到文件中。之后这些捕获的数据包可以通过 tcpdump 命令进行分析。tcpdump 命令在网络层
2022-06-04

DBeaver安装与使用教程(超详细安装与使用教程),好用免费的数据库管理工具

       🏆好的学习、工作从选对一个对于自己好用的软件开始。 点击目录跳转至相应目录的内容,更方便观看 🏆目录 🏆一、DBeaver介绍1.它支持任何具有一个JDBC驱动程序数据
2023-08-17

编程热搜

目录