Wireshark基本使用方法

31 篇文章 14 订阅
订阅专栏

目录

1、Wireshark介绍

1.1 Wireshark使用

1.2 支持的协议

2.Wireshark主要应用

3.Wireshark安装

 4.Wireshark页面介绍

4.1 分组列表

 4.2 分组详情

 4.3 分组字节流

 5.Wireshark导航

5.1 开始捕获分组

5.2 停止捕获分组

5.3 重新开始当前捕获

5.4、捕获选项

5.5 打开以保存的捕获文件

5.6 保存捕获文件

5.7 关闭捕获文件

5.8 重新加载捕获文件

5.9 查找一个分组

5.9.1 Step1

5.9.2 Step2

5.9.3 Step3

5.9.4 Step4

5.10、转到前一分组

5.11、转到下一分组

5.12、转到特定分组

5.13、转到首个分组

5.14、转到最新分组

5.15、在实时捕获分组时,自动滚动屏幕到最新分组

5.16、使用您的着色规则来绘制分组

5.17、放大住窗口文本

5.18、收缩住窗口文本

5.19、窗口文本返回正常大小

5.20、调整分组列表已适应内容

6.Wireshark菜单栏

6.1【文件】菜单栏

6.2 【编辑】菜单栏

6.3 【视图】菜单栏

 6.4 【跳转】菜单栏

 6.5 【捕获】菜单栏

6.6 【分析】菜单栏

 6.7 【统计】菜单栏

7.Wireshark过滤方式

 7.1 过滤IP

7.2 过滤端口

7.3 过滤协议 

7.4 过滤MAC

7.5 包长度过滤

7.6 http模式过滤


1、Wireshark介绍

Wireshark(前称Ethereal)是一个 网络封包分析软件 。网络封包分析软件的功能是结取网络封包,并尽可能 显示出最为详细的网络封包资料。

1.1 Wireshark使用

WinPCAP作为接口,直接与网卡进行数据报文交换。

1.2 支持的协议

 Wireshark 在支持协议的数量方面出类拔萃,截至目前已提供了超过850种协议的支持。 这
些协议包括从最基础的IP协议协议和DHCP协议到高级的专用协议比如 ApleTalk 和BitTorrent等。由于Wirshank 在开源模式下进行开发,每次更新都会增加
些对新协议的支持

2.Wireshark主要应用

1、实时抓取数据包并进行分析(抓包模块)
2、对已获取的数据包进行流量分析

3.Wireshark安装

下载地址:https://www.wireshark.org/

 4.Wireshark页面介绍

 

选择网口后进入主页面,可以看到流量包,在主页面可以看到 3 部分的流量数据,分别为【分组列表】【分组详情】【分组字节流】

4.1 分组列表

将流量以分组的形式,简单的呈现出来

 4.2 分组详情

将流量以TCP/IP 5层模式形式展现出来

 4.3 分组字节流

将流量以字节流形式展现也就是16进制

 5.Wireshark导航

5.1 开始捕获分组

5.2 停止捕获分组

5.3 重新开始当前捕获

5.4、捕获选项

 重新选择捕获的网络

5.5 打开以保存的捕获文件

 打开以保存的捕获文件,然后分析数据流量。

5.6 保存捕获文件

5.7 关闭捕获文件

5.8 重新加载捕获文件

当我们分析数据的时候,数据包的顺序可能发生改变,点击此按钮可以重新排序。

5.9 查找一个分组

5.9.1 Step1

 先选择需要分析的部分,上文已有介绍。

5.9.2 Step2

 一般选择宽窄,默认

5.9.3 Step3

 就实际情况而定

5.9.4 Step4

 选择需要收取的内容,注意:要把鼠标点到1处开始find

5.10、转到前一分组

5.11、转到下一分组

5.12、转到特定分组

5.13、转到首个分组

5.14、转到最新分组

5.15、在实时捕获分组时,自动滚动屏幕到最新分组

准确来说,同步现在捕获的数据。

5.16、使用您的着色规则来绘制分组

可以选择加颜色和不加颜色

5.17、放大住窗口文本

5.18、收缩住窗口文本

5.19、窗口文本返回正常大小

5.20、调整分组列表已适应内容

6.Wireshark菜单栏

6.1【文件】菜单栏

文件菜单里面包含了【打开】【打开最近】【合并】【 16 进制导入】【关闭】【保存】【另存为】【文件集合】【导出特定分组】【导出分组解析结果】【导出分组字节流】【导出PDU 到文件】【导出TLS 会话密钥】【导出到对象】【打印】【退出】

6.2 【编辑】菜单栏

包含了【复制】【查找分组】 【查找下一个】 【查找上一个】【标记分组】【分组注释】【配置文件】【首选项】

6.3 【视图】菜单栏

视图菜单,是包含视图的相关配置,比如全屏,显示,时间,着色功能

 

 6.4 【跳转】菜单栏

跳转菜单栏主要包括的对分组的跳转,实际就和我们的鼠标滚轮一样

 6.5 【捕获】菜单栏

捕获菜单栏主要可以选择对网口的捕获

6.6 【分析】菜单栏

这里的功能主要是分析功能,作用比较大

 后续实战中会具体介绍

 6.7 【统计】菜单栏

统计菜单栏也是经常用的 【协议分级】和【会话】 使用最多

把五层模型具体内容展现出来

7.Wireshark过滤方式

 7.1 过滤IP

  • 用法:协议名字+字段名+判断+值

eg:

如来源 IP 或者目标 IP 等于某个 IP ip.src eq 10.2.6.10 or ip.dst eq 10.2.6.10

 

7.2 过滤端口

  • tcp.port eq 80 // 不管端口是来源的还是目标的都显示
  • tcp.dstport == 80 // 只显tcp协议的目 标端口80
  • tcp.srcport == 80 // 只显tcp协议的来 源端口80
  • 过滤端口范围
tcp.port >= 1 and tcp.port <= 80

7.3 过滤协议 

例子 :tcp udp arp

7.4 过滤MAC

  • 以太网头过滤

  • eth.dst == A0:00:00:04:C5:84 // 过滤目标mac eth.src eq A0:00:00:04:C5:84 // 过滤来源mac
  • eth.addr eq A0:00:00:04:C5:84 // 过滤来源MAC和目标MAC都等于A0:00:00:04:C5:84

7.5 包长度过滤

  • udp.length == 26      这个长度是指udp本身固定长度8加上udp下面那块数据包之和
  • tcp.len >= 7              指的是ip数据包(tcp下面那块数据),不包括tcp本身

7.6 http模式过滤

例子 :
http.request.method == GET http.request.method == POST http.request.uri == /img/logo
edu.gif http contains GET
http contains HTTP/1.

 

 

Wireshark使用方法.doc
10-11
Wireshark使用方法.doc
wireshark 抓包 实验报告
02-23
本实验报告旨在对 Wireshark基本使用和抓包技术进行详细的讲解和实验,帮助读者更好地理解和掌握 Wireshark使用Wireshark 的主要功能包括:抓取网络数据包、分析网络协议、重组网络会话、追踪网络攻击等...
Wireshark零基础使用教程(超详细)
Karka_的博客
11-01 2814
菜单栏:用于调试、配置工具栏:常用功能的快捷方式过滤栏:指定过滤条件,过滤数据包数据包列表:核心区域,每一行就是一个数据包数据包详情:数据包的详细数据数据包字节:数据包对应的字节流,二进制。
Wireshark使用教程
AXDRXS的博客
03-13 1573
菜单栏:用于调试、配置工具栏:常用功能的快捷方式过滤栏:指定过滤条件,过滤数据包数据包列表:核心区域,每一行就是一个数据包数据包详情:数据包的详细数据数据包字节:数据包对应的字节流,二进制。
超详细的wireshark抓包使用教程
最新发布
白帽黑客八哥的博客
05-07 1522
目录前言Wireshark软件安装Wireshark 开始抓包示例Wireshakr抓包界面介绍Wireshark过滤器设置Wireshark抓包分析TCP三次握手Wireshark分析常用操作Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。
Wireshark使用
m0_72532016的博客
07-27 477
Wiershark相信总有小伙伴不知道该怎么使用,这章我给大家讲讲怎么使用
wireshark抓包工具详细说明及操作使用
weixin_43684318的博客
12-09 1157
wireshark是非常流行的网络封包分析软件,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。 为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包。 wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,总结,如果是...
Wireshark抓包工具使用
06-21
Wireshark抓包工具使用基本使用方法
WireShark数据包实战
01-21
本书从网络嗅探与数据包分析的基础知识开始,渐进地介绍Wireshark基本使用方法及其数据包分析功能特性,同时还介绍了针对不同协议层与无线网络的具体实践技术与经验技巧。在此过程中,作者结合一些简单易懂的实际...
实验一 使用网络协议分析仪Wireshark.docx
07-01
计算机网络实验——使用网络协议分析仪Wireshark,帮助掌握安装和配置网络协议分析仪Wireshark方法;...熟悉使用Wireshark工具分析网络协议基本方法,加深对协议格式、协议层次和协议交互过程的理解。
wireshark抓包的使用,超级详细,收藏这一篇就够了_wireshark怎么抓包
2401_84264491的博客
04-15 964
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。=(不等于)、>(大于)、=(大于等于)、
wireshark:文件输入、输出和打印
OceanStar的博客
11-29 3745
引言 wireshark针对捕获到的数据,可以: 以各种捕获文件格式打开捕获文件 以各种格式保存和导出捕获文件 将捕获文件合并到一起 导入包含十六进制数据报转储的文本文件 打印数据包 打开捕获文件 wireshark可以读取以前保存的文件。方法有二: 菜单栏的“文件->Open”或者工具栏 在文件管理器中拖动文件并将其放到Wireshark的主窗口中,就可以打开该文件。 “打开捕获文件”对话框 作用: 打开要查看的捕获文件 “打开捕获文件”对话框允许您搜索以前捕获的数据包的捕获文件,以便在w
Linux抓包(wireshark+tcpdump)
爱敲代码的三毛的博客
07-08 1万+
Wireshark是一款图形化的抓包软件,在LInux和Windows下都可以下载。用命令安装 wireshark相关软件包 命令: 查看安装wireshark产生了哪些文件直接通过命令打开 或者是图形化页面点开就好 点击Interface List,就可以看到接口列表,选择需要抓哪个网卡的包这里我选择ens33网卡,点击start开始抓包我们ping我们的主机地址,看看抓包情况ping 工具使用的就是 协议,ICMP是IP协议的附属协议。IP层用它来与其他主机或路由器交换错误报文和其他重要信息。它主要是
配置Xshell+Xming使用Centos7中wireshark抓包
...
08-25 1135
CentOS7安装wireshark: yum -y install wireshark wireshark-gnome yum -y install xorg-x11-xauth Windows安装Xshell、Xming: Xming 下载Xming X Server for Windows Xming安装可以不选安装putty组件,其它默认就行
wireshark入门使用教程
weixin_60941456的博客
01-05 510
只显示tcp协议的包,会有http协议,因为http底层是对tcp协议的封装而已。以此类推,输入udp、arp、dns等。2、混杂模式(菜单栏【捕获】--点击【选项】--【勾选左下角混杂模式】)--表示什么包都会抓取。,表示过滤从181发送出去或者目标地址是34的请求包。,过滤源地址或目标地址包含181的请求包。1、安装,无脑下一步。,表示筛选第一次握手。
wireshark使用全解笔记【2.4.5.0版本】
热门推荐
Sp4rkW的博客
02-26 2万+
前言 西普教育的铁三训练营的课程有很详细的关于wireshark视频教程,正好对wireshark这款神器也不是太熟悉,一边学习补漏,一边做一个学习笔记与大家分享 页面功能简介 主界面中,波动的线代表网卡传输信息的波动,以实际网卡为准。如图: 封包列表,表示所有捕获的数据包。这里可以观察到发送方的IP地址,接收方的IP地址,协议端口号,以及封包内容。如图: 封包列表信息中显示被...
wireshark抓包新手使用教程
zterrorblade的博客
10-23 7462
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括: 1、Wireshark软件下载和安装以及Wireshark主界面介绍。 2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内容。 3、Wireshark过滤器使用。通过过滤器可以筛选出想要分析的内容。包括按照协议过滤、端口和主机名过滤、数据包内容过滤。 Wireshark软件安装 软件下载路径:wire...
Wireshark基本使用方法
10-26
Wireshark是一款网络协议分析工具,可以用于捕获和分析网络数据包。以下是Wireshark基本使用方法: 1. 打开Wireshark并选择要捕获的网络接口。 2. 点击“开始捕获”按钮开始捕获数据包。 3. 分析捕获到的数据包,可以使用过滤器来筛选出特定的数据包。 4. 可以使用Wireshark的统计功能来分析数据包的流量、延迟等信息。 5. 可以使用Wireshark的解码功能来查看数据包的详细信息,包括协议头、数据负载等。 6. 可以使用Wireshark的导出功能将捕获到的数据包保存为不同的格式,如PCAP、CSV等。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • Nessus安装与使用 26445
  • 漏洞扫描工具AWVS介绍及安装教程 10882
  • Kali下Cobalt Strike4.4的安装 10446
  • Tomcat AJP 文件包含漏洞(CVE-2020-1938) 7669
  • CVE-2022-22947 Spring Cloud Gateway RCE漏洞复现分析 7210

分类专栏

  • 渗透与攻防 付费 110篇
  • Java安全代码审计分析 付费 39篇
  • python渗透测试 付费 5篇
  • 信息安全工具 31篇
  • 靶场练习 14篇
  • vulhub漏洞复现 11篇
  • 信息安全 7篇
  • vulnhub 3篇
  • 数据库漏洞 6篇
  • 域环境渗透 2篇
  • 渗透面试题 2篇
  • php 1篇
  • 密码学基础 3篇

最新评论

  • Nessus安装与使用

    riko2015918: 10.7.0之后是无法破解了吗

  • Kali下Cobalt Strike4.4的安装

    %#*\&: 请问为什么最后一步显示权限不够啊

  • Nessus安装与使用

    2201_75636670: nessus10.7.3破解无效,那个要被替换的文件没了

  • vulnhub prime1通关提权详细思路

    Yf3_te: 为什么在最后执行45010时,我会出现报错: ./45010: /lib/x86_64-linux-gnu/libc.so.6: version `GLIBC_2.34' not found (required by ./45010)

  • msf编码免杀

    fucongwork123: 最新过卡巴斯基,defender免杀联系

大家在看

  • 【C语言】函数 91
  • MPLS标签号 201
  • C++入门8 构造函数析构函数顺序|拷贝构造
  • 使用 MPLS 解决 BGP 的路由黑洞
  • Shell环境下的脚本编程与应用 792

最新文章

  • 应急响应——IDS&IPS&msf流量&后门分析
  • 渗透测试常见问题——如何利用403&Lcx编译与端口转发&站库分离渗透
  • web安全——Mybatis防止SQL注入& ssrf漏洞利用& DNS污染&同源策略
2023年40篇
2022年201篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

@Camelus

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或 充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源给姓杨的新儿起名狗年出生男宝宝起名物流公司起名大全2020最新版的嚣张殿下独宠我梦见甘蔗参赛宣言逃脱夜色无边如何下载游戏古城小女人带思字的男孩起名6起名字以水起名的公司名称周易老师起名哥斯拉最后决战隐秘的角落否认侵权什么是周记相氏起名大全ba娱乐望洞庭古诗数字人民币试点展开测试赖宝宝起名金姓起名男孩姓名大全偷香高手完整版无删减绿色蔬菜公司起名年轻气盛电影舒字起名怎样起名字cba总决赛比分奥运会作文秦姓氏女孩起名字淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化