wireshark 抓包使用

简介: 背景: 此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓 功能介绍 wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致; 1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口; 2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.

作者:张医博

背景:

此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓

功能介绍

image.png

wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致;

1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口;

2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.taobao.com ,但是如果客户端启动了 https 协议传输,那么 http 七层的抓包条件是不启作用的,数据包已经加密;

3 启动抓包;

4 停止抓包;

5 重新抓包,之前设置的相关抓包条件保持不便;

如果我们仅是简单的抓包使用,按照上述的操作即可抓到你想要的数据包;

存储

image.png

image.png

抓包停止后,直接通过最简单的文件,另存为,保存到对应目录下,格式为 pcap 的文件即可;

过滤数据包

常用表达式

过滤 SYN 包 tcp.flags.syn==1

image.png

过滤 RESET 包

image.png

过滤 IP ip.addr == 'xxxx'

辅助分析

IO Graf 主要用来分析吞吐,重传、以及根据标志位分析数据包,具体可以 Google 使用方法;
image.png

专家分析 对各种数据包类型进行汇总统计,展示比较清晰;

image.png

相关文章
|
Java 数据库 数据安全/隐私保护
基于Java的公务员考试资料共享平台的设计与实现
基于Java的公务员考试资料共享平台的设计与实现
413 0
|
网络协议 Java Maven
基于Netty实现TCP通信
基于Netty实现TCP通信
266 0
|
7月前
|
Linux 程序员 API
CentOS如何使用Pthread线程库
这就是在CentOS下使用Pthread线程库的全过程。可见,即使是复杂的并发编程,只要掌握了基本的知识与工具,就能够游刃有余。让我们积极拥抱并发编程的魅力,编写出高效且健壮的代码吧!
205 11
|
9月前
|
SQL 数据可视化 算法
阿里云“山海计划” x Epic Fab: 三维城市“中国风”AIGC
阿里云“山海计划” x Epic Fab: 三维城市“中国风”AIGC
274 0
|
负载均衡 监控 算法
每个程序员都应该知道的 6 种负载均衡算法
每个程序员都应该知道的 6 种负载均衡算法
1492 2
|
关系型数据库 MySQL Linux
centos7 编译报错 cannot find -lmysqlclient
centos7 编译报错 cannot find -lmysqlclient
|
消息中间件 存储 缓存
|
存储 API Kotlin
Kotlin中的Map集合
Kotlin中的Map集合
293 0
|
存储 数据可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
Fama French (FF) 三因子模型和CAPM模型分析股票市场投资组合风险/收益可视化
|
数据采集 存储 监控
这个数据资产管理框架你了解吗
ITU-T F.743.21定义了一个数据资产管理框架及其相应的对象、活动和支持。数据资产管理的对象是数据资产,包括主数据、元数据和其他数据资产。
这个数据资产管理框架你了解吗