服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

Wireshark 学习 一篇文章就行

日期: 来源:kali黑客笔记收集编辑:priess

Wireshark是网络工程师和渗透测试人员使用最广泛的一款开源抓包工具。常用来检测网络问题、攻击溯源、或者分析底层通信机制。通过本文,让你学会如何使用它!

安装与启动

Wireshark的安装很简单,支持款平台。在windows中,我们只需双击安装包进行安装。在Linux中,我们可以通过apt命令进行安装。(认准官网地址:https://www.wireshark.org/

启动后 我们需要实际情况 选择网卡设备

界面介绍

wireshark大体可分为五个区域,分别如下所示。

快捷功能栏分别对应

最常用操作

抓包与停止

选择网卡后,默认自动抓包。

我们可以选择红色的小按钮停止抓包。

保存包

点击右上角的文件,选择保存,可以保存抓包的数据。包的数据格式常见格式是pcap

调整界面大小

工具栏中的三个放大镜图标,可以调整主界面数据的大小。从左到右依次是:放大、缩小、还原默认大小。

过滤器操作

过滤器是Wireshark的核心功能,也是我们平时使用最多的一个功能。Wireshark提供了两个过滤器:抓包过滤器显示过滤器。两个过滤器的过滤思路不同。

  • 抓包过滤器:重点在动作,需要的包我才抓,不需要的我就不抓。
  • 显示过滤器:重点在数据的展示,包已经抓了,只是不显示出来。

抓包过滤器

使用抓包过滤器时,需要先停止抓包,设置完过滤规则后,再开始抓包。停止抓包的前提下,点击工具栏的捕获按钮,点击选项。

在弹出的捕获选项界面,最下方的输入框中输入过滤语句,点击开始即可抓包。如,我们只想要tcp数据包。

显示过滤器

显示过滤器在抓包后或者抓包的过程中使用。在过滤栏输入过滤语句,修改后立即生效。

对于过滤规则,我在前面的文章中曾写过,请移步文章《WireShark从入门到放弃

大黑阔必学技

获取提交的密码

过滤HTTP

只显示GET请求的数据的数据包

http.request.method == "GET"

只显示gost请求的数据的数据包

http.request.method == "GOST"

数据流跟踪

在某个http数据包或tcp数据包中右键选择追踪流,可以将HTTP流或TCP流汇聚或还原成数据,在弹出的框中可以看到数据内容。

根据数据包类型的不同,这里的选项也有所差异。因为我这里选择的是TCP协议。所以右键追踪流的时候,只能选择TCP流

导出某个数据包文件

选中我们要保存的数据包。之后在数据包被格式化之后的栏中找到Portable Network Graphics。取首字母的话也就是PNG。其他文件类型于此相似。都是取首字母。右键之后。点击显示分组字节。效果

更多精彩文章 欢迎关注我们


相关阅读

  • 子弟兵修路,村民竖起大拇指!

  • 文图丨陈俣州、卫坤祥近日,某旅组织官兵来到驻训地村庄,翻修扩宽进村道路,受到村民一致好评。▲帮助村民修建道路不久前,该旅实地走访时发现,村庄道路毁损严重,每逢雨雪天气,泥泞的
  • 今日逗图:不 想 冲 了

  • 本文图片均转载自网络不代表电手认同其观点或证实其描述如有侵权,请联系我们删除本文内容只为博君一笑,请勿当真行不行啊 细狗鸡冠枪啾咪久病成医梅狸猫汽修界的华佗清康熙年
  • 突发山火!

  • 4月8日下午3时许,广西河池市金城江区老虎山突发山火,当地组织森林消防等部门救援人员前往灭火。截至9日凌晨2时,山火仍在持续。

    据悉,老虎山是金城江城区主要的山脉之一,占地面
  • 突袭!108人落网

  • 4月7日,国家移民管理局广西出入境边防检查总站通报,防城港边境管理支队捣毁了一个特大跨境偷渡团伙,共抓获涉案犯罪嫌疑人108人,查扣货船及大马力快艇各1艘、车辆3辆,斩断了一条
  • 珠海配套加持,名副其实“宜居城市”

  • 资讯来源自:珠海横琴视窗2023年的珠海,正在变熟。随着一批重磅级配套的批复和开工建设,珠海今年全面迈入崛起。都说一座城市的崛起,离不开配套的加持。那么今年珠海将迎来最最最

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四
  • 美国对华2000亿关税清单,到底影响有多大?

  • 1 今天A股大跌,上证最大跌幅超过2%。直接导火索是美国证实计划对华2000亿美元产品加征25%关税。 听起来,2000亿美元数目巨大,我们来算笔账。 2000亿美元,按现在人民币汇率

最新文章

  • Wireshark 学习 一篇文章就行

  • Wireshark是网络工程师和渗透测试人员使用最广泛的一款开源抓包工具。常用来检测网络问题、攻击溯源、或者分析底层通信机制。通过本文,让你学会如何使用它!安装与启动Wiresha