wireshark使用

1 篇文章 0 订阅
订阅专栏

复习用

复习所用,如有侵权,联系作者删除

wireshark抓包

抓包流程
初始界面===> 选择对应网卡,双击开始捕获,进行抓取网络包===> 抓包开始进入抓包界面===> 进行抓包操作===> 操作完成后,结束抓包。=> 为了筛选有用信息,我们需要在过滤栏进行过滤=> 抓包完成

具体细节在后面

wireshark初始界面介绍

1:菜单栏----wireshark菜单栏
2: 工具栏—从左往右分别是:开始抓包-停止抓包-重新抓包-捕获选项-打开抓包文件-保存捕获文件-关闭捕获文件-重载捕获文件-查找-上一个分组-下一个分组-跳转到特定分组-回到第一个分组-最后一个分组-最新分组- 着色分组(区别特有的分组)-放大窗口-缩小窗口-还原窗口-调整间距

3:过滤栏—可以筛选数据
4:历史文件包栏—打开之前的数据包
5:过滤栏
6:本地连接—通过电脑开热点,手机或者iPad连接热点进行抓包操作
7:WLAN—通过电脑浏览抓包
8:VM —是在虚拟机中使用时使用
9:状态栏

6,7,8都是网卡,选择需要的网卡进行抓包

wireshark抓包界面介绍

1.数据列表区--------展现捕获到的数据,每个数据包含有编号,时间戳,原地址,目的地址,长度,协议以及数据包的信息

2.数据详细区
在这里插入图片描述

1)包括了四个部分
Frame:物理层,数据帧的情况。Frame详细信息对应意思如下:
在这里插入图片描述

Ethernet II: 数据链路层,以太网帧头部信息
在这里插入图片描述

Internet Protocol Version 4: 互联网层IP包头部信息

Transmission Control Protocol: 传输层,数据段的头部信息,这里是TCP

Hypertext Transfer Protocol: 应用层,这里是HTTP协议

3.数据字节区-------16进制的数据
4.数据统计区—展现出数据占多少

wireshark过滤器表达式的规则
1.常用过滤条件
frame contains"查找名称" 全文查找
Dns
http
ssl

2.过滤表达式的规则
协议过滤
比如TCP,只显示TCP协议。
IP 过滤
比如 ip.src 192.168.1.102 显示源地址为192.168.1.102,
ip.dst
192.168.1.102, 目标地址为192.168.1.102
端口过滤
tcp.port 80, 端口为80的
tcp.srcport == 80, 只显示TCP协议的愿端口为80的。
Http模式过滤
http.request.method
"GET", 只显示HTTP GET方法的。
逻辑运算符为 AND/ OR

wireshark抓包之高级应用

专家分析

专家分析是干什么的?它可以帮你统计当前所抓包中丢包、错包等等的出现概率

操作步骤:分析===>专家信息

在这里插入图片描述
这是我抓取腾讯新闻的一个使用情况的信息,里面清楚看到抓包里面出现的错误等各种信息的统计
在这里插入图片描述
其中关键字如下:

error ===> 出错包

warning ===> 警告包

note ===> 注意包

chat ===> 正常会话包

在Error中我们可以看见两个错误

TLS: TLSCiphertext length MUST NOT exceed 2^14 + 2048
意思是说TLS密文的长度不能超过 2^14 +2048
在这里插入图片描述
TCP: New fragment overlaps old data (retransmission?)
意思是tcp里面的报文出现了重复传输。
在这里插入图片描述
在Warningz中出现了9个类型的警告在这里插入图片描述
需要查询质料来判断

在Note中可以看出9个需要注意的注意包
在这里插入图片描述
retransmission(TCP重传):是数据包丢失的结果,发生在收到重传的ACK,或者数据包的重传计时器超时的时候。

[网络]从wireshark抓包看百度的https流程
让勤奋成为习惯
01-06 5万+
背景 虽然之前在学校学习过《计算机网络》课程,对https有所认识,但是当笔者最近在定位一个网络问题时,发现学习不够深入。为此深入了解了一下https的流程。这里做一下总结和分享。 https原理 http有如下的不足(参考自:【日本】上野 宣《图解HTTP》): 通信使用明文,内容可能被窃听; 不验证通信方的身份,因此有可能遭遇伪装; 无法证明报文的完整性,所有有可能遭篡改。 为了
wireshark使用说明
08-13
wireshark软件使用说明。
wireshark使用详细教程.pdf
03-28
Wireshark是一款强大的网络封包分析工具,能够捕获网络数据包并对其进行详细的分析。它支持多种网络协议,如TCP/IP、HTTP、DNS等,通过解析这些协议,Wireshark能够将数据以易于理解的形式展示给用户,从而帮助用户深入了解网络通信过程。 Wireshark的主要功能包括: 捕获网络数据包:Wireshark使用计算机网卡的混杂模式来监听网络流量,能够捕获经过网络接口的数据包。 详细分析:Wireshark提供了丰富的分析工具,可以对捕获到的数据包进行深入分析,包括协议头部信息的解析、流量统计和过滤等。 统计信息生成:Wireshark可以生成各种网络流量统计信息,如网络流量分析、协议分布情况、响应时间分析等,帮助用户更好地了解网络性能状况。 多种平台支持:Wireshark可以在多种操作系统上运行,包括Windows、Linux和macOS,因此它适用于不同的操作环境。 用户友好的界面:Wireshark具有直观的图形用户界面,使得用户可以方便地查看和分析捕获到的数据包。 可扩展性:Wireshark使用插件和脚本进行扩展,用户可以根据自己的需求添加新的协议解析器或
WireShark使用教程.pdf
06-27
WireShark使用教程.pdfWireShark使用教程.pdfWireShark使用教程.pdfWireShark使用教程.pdfWireShark使用教程.pdfWireShark使用教程.pdf
wireshark抓包分析数据怎么看 wireshark使用教程_wireshark怎么看
最新发布
qq194582923的博客
04-27 1811
TCP包的具体内容从下图可以看到wireshark捕获到的TCP包中的每个字段。Wireshark过滤器设置初学者使用wireshark时,将会得到大量的冗余数据包列表,以至于很难找到自己自己抓取的数据包部分。wireshar工具中自带了两种类型的过滤器,学会使用这两种过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。(1)抓包过滤器捕获过滤器的菜单栏路径为Capture --> Capture Filters。用于在抓取数据包前设置。如何使用wireshark?可以在抓取数据包前设置如下。
wireshark抓包的使用,超级详细,收藏这一篇就够了_wireshark怎么抓包
2401_84264491的博客
04-15 954
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。=(不等于)、>(大于)、=(大于等于)、
超详细的Wireshark使用教程,看完 速成高手!
君逍遥o
09-04 5034
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
wireshark抓包分析数据怎么看 wireshark使用教程
lyw851230的专栏
12-06 1万+
快速熟悉wireshark
wireshark工具详解、数据包抓取分析、使用教程
睡不醒的每天
11-21 1万+
显示该数据包的具体数据内容,最左侧的“0000、0010…"为该行数据在整个数据包中的整体偏移量,所有数据以 16 进制显示。数据包概要信息窗口:描述每个数据包的基本信息。如图,点击某行数据,即可在下方显示该数据包的信息。的信息,可以点击每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。"为该行数据在整个数据包中的整体偏移量,每层信息的左侧的三角形的下拉选项,打开每层信息的详细解析。原地址(请求本机ip) 和目标地址(响应主机ip)查询。:显示被选中的数据包的解析信息,包含每个数据包的。
Wireshark——抓包分析
qq_45951891的博客
11-04 1万+
ICMP (Internet Control Message Protocol,网际报文控制协议)是Internet 协议族的核心协议之一,它主要用在网络计算机的操作系统中发送出错信息。TCP (Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于P的传输层协议。在这层上工作的不止一个协议,但是最普遍的就是互联网协议(IP)。该协议用来支撑那些需要在计算机之间传输数据的网络应用,包括网络视频会议系统在内的众多客户/服务器模式的网络应用。
Fragmentation-Reassembly-IP-Packets:该程序演示IP数据包如何分段以及如何在网络中重新组合IP数据包
05-06
碎片重组IP数据包 该程序演示IP数据包如何分段以及如何在网络中重新组合IP数据包。 安装/运行程序: 运行以下命令: g ++ -o碎片Fragmentation_and_Reassembly.cpp ip_packet.cpp ./碎片
Wireshark使用
01-15
LTE数传问题分析Wireshark使用指导书。Wireshark是一款自由、开源的包分析软件。主要用于网络问题定位、分析,软件和通信协议开发及教育。Wireshark原名Ethereal,2006年5月因为商标问题改名WiresharkWireshark是...
Wireshark使用教程用户手册 超清晰完整版pdf
04-18
Wireshark 是网络包分析...《Wireshark使用教程用户手册》主要讲述的是Wireshark的具体使用Wireshark 可以截取各种网络封包,显示网络封包的详细信息。使用wireshark的人必须了解网络协议,否则就看不懂wireshark了。
Wireshark使用
weixin_57448301的博客
04-22 4971
1.网卡选择2.首页列出可用接口。抓包时需要设置的一些选项。一般会保留最后一次的设置结果。开始新的一次抓包。暂停抓包。继续进行本次抓包。打开抓包文件。可以打开之前抓包保存后的文件。不仅可以打开wireshark软件保存的文件,也可以打开tcpdump使用-w参数保存的文件。保存文件。把本次抓包或者分析的结果进行保存。关闭打开的文件。文件被关闭后,就会切换到初始界面。·重载抓包文件。3.数据包列表,显示捕获到的数据包,每个。
wireshark抓包详解
热门推荐
AndrewYZWang的博客
09-11 3万+
过滤器: tcp src port 443 常用于过滤谷歌的浏览器端口443 1 2 2 2 2 2 2 2 2 界面操作: wireshark界面: Capture filter :选项 启用wireshark的混杂模式,只有勾选上这个选项才能,wireshark才能抓取非本地的包; 1.启用实时保存之后wireshark保存的地址; 2.文件保...
传输层安全协议(TLS)1.2版
Remy的学习记录
02-03 2万+
1.介绍   TLS协议的主要目标是在两个通信应用之间提供私密性和数据完整性。这个协议由两层组成:TLS记录协议和TLS握手协议。最低层是基于一些可靠传输协议(如TCP)的TLS记录协议。TLS记录协议提供的连接安全有两个基本性质: 连接是私有的。对称密码学被用于数据加密(如:AES,RC4等)。对称加密的密钥对每条连接都是独特的,而且是基于另外一种协议(如TLS握手协议)进行的秘密协商而生...
IP包碎片重组过程
技术资料库
11-23 4905
 (1) 当内核接收到本地的IP包, 在传递给上层协议处理之前, 先进行碎片重组.IP包片段之间的标识号(id)是相同的. 当IP包片偏量(frag_off)第14位(IP_MF)为1时, 表示该IP包有后继片段. 片偏量的低13位则为该片段在完整数据包中的偏移量, 以8字节为单位. 当IP_MF位为0时, 表示IP包是最后一块碎片.(2) 碎片重组由重组队列完成, 每一重组队
wireshark抓图
04-23
Wireshark是一款开源的网络协议分析工具,它可以用于抓取和分析网络数据包。通过Wireshark,你可以查看网络中传输的数据包,并对其进行详细的分析和解读。 下面是使用Wireshark进行抓包的步骤: 1. 下载和安装Wireshark:你可以从Wireshark官方网站(https://www.wireshark.org/)下载适合你操作系统的版本,并按照提示进行安装。 2. 打开Wireshark:安装完成后,打开Wireshark应用程序。 3. 选择网络接口:在Wireshark界面的主窗口中,你可以看到所有可用的网络接口。选择你要抓包的网络接口,比如无线网卡或以太网卡。 4. 开始抓包:点击“开始”按钮,Wireshark将开始抓取选定网络接口上的数据包。 5. 进行数据包分析:Wireshark会显示抓取到的数据包列表。你可以选择其中一个数据包,并在详细信息窗格中查看其内容和各个字段的解释。 6. 过滤数据包:如果你只关注特定类型或来源的数据包,可以使用Wireshark提供的过滤功能来筛选显示的数据包。 7. 停止抓包:当你完成抓包和分析后,点击“停止”按钮停止抓取数据包。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • wireshark使用 2322

分类专栏

  • 网络 1篇

最新文章

2021年1篇

目录

目录

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

聚圣源凌晨宝宝出生起名西安加盟店情se小说丁丁历险记之独角兽号的秘密起名诗词 男孩名字啊内蒙古卫视直播和你在一起演员表公司起名与水有关的生辰八字起公司名苏州有专门起名的门店公司吗侏罗纪公园1给蔬菜公司起名取名房产中介起什么名字迪拜阿赫利都市男女小说资产处置起名字更名字大全i5和i7的区别我要起名打春有什么禁忌和说法黄梅莹我的爱好作文水果捞店起名大全起个好的微信名字大全建设工程安全生产管理条例特朗普成美国史上最富总统武汉瑞丰时代酒店站在烦恼里仰望幸福迎难而上笔记本麦克风没声音淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化