wireshark的基本用法

wireshark作为一款经典的抓包软件,掌握其用法显得尤为重要。今天小编就来给大家讲讲wireshark的基本用法!

操作方法

  • 01

    首先我们点击打开wireshark软件。如图所示:

  • 02

    然后打开之后的界面如图所示:

  • 03

    然后我们点击“本地连接”按钮。如图所示:

  • 04

    然后我们选择网卡、抓包模式、之后点击“开始”按钮。

  • 05

    随后我们就会进入到主界面。如图所示:

  • 06

    封包列表中显示所有已经捕获的封包。在这里您可以看到发送或接收方的MAC/IP地址,TCP/UDP端口号,协议或者封包的内容。 如果捕获的是一个OSI layer 2的封包,在Source(来源)和Destination(目的地)列中看到的将是MAC地址,当然,此时Port(端口)列将会为空。 如果捕获的是一个OSI layer 3或者更高层的封包,在Source(来源)和Destination(目的地)列中看到的将是IP地址。Port(端口)列仅会在这个封包属于第4或者更高层时才会显示。如图所示:

  • 07

    然后我们点击封包,其按照不同的OSI layer进行了分组,可以展开每个项目查看。下面截图中展开的是HTTP信息。 如图所示:

  • 08

    在“解析器”中Wireshark中也被叫做“16进制数据查看面板”。这里显示的内容与“封包详细信息”中相同,只是改为以16进制的格式表述。在上图里,我们在“封包详细信息”中选择查看TCP端口(80),其对应的16进制数据将自动显示在下面的面板中(0050)。 如图所示

  • 09

    我们在过滤器栏里输入过滤的关键语法,其语法如图所示。然后点击回车键即可进行抓包。

(0)

相关推荐

  • wireshark抓包用法以及数据包分析系列教程一

    本篇将详细介绍如何使用wireshark软件抓包,并对数据包进行简单的分析.以及对数据包的来源Ip以及目的Ip过滤表达式的写法. 操作方法 01 首先我们打开wireshark软件的主界面,在主界面上 ...

  • wireshark抓取用户名和密码

    一.什么是Wireshark?Wireshark是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直接与 ...

  • Excel中用身份证号算生日:MID函数的用法与技巧

    Excel中用身份证号算生日:MID函数的用法与技巧,MID函数的作用是返回文本字符串中从指定位置开始的特定数目的字符(该数目由用户指定)。 语法 MID(text,start_num,num_cha ...

  • Linux中使用SecureCRT上传.下载文件命令sz与rz用法实例

    其中,对于sz和rz的理解与记忆我用了如下的方法(因为很多时候容易搞混): sz中的s意为send(发送),告诉客户端,我(服务器)要发送文件 send to cilent,就等同于客户端在下载。 r ...

  • 微信如何转账?微信转账给好友用法图解

    现在微信的功能越来越丰富,已经不单单是一个聊天工具了,这也方便了很多人,但是很多朋友对微信如何转账都不是很熟悉,下面小编就为大家介绍微信转账给好友用法,希望能帮到大家! 方法一: 1.我们也可以从对话 ...

  • Linux常用命令用法100个

    以下是100个用法,有什么不对,还请大家指正。 1,echo "aa" > test.txt 和 echo "bb" >> test.txt //>将原文件清空,并且内容写入到 ...

  • Excel 中sumif函数用法以及使用实例介绍

    excel sumif函数的用法介绍 Excel中sumif函数的用法是根据指定条件对若干单元格、区域或引用求和。 sumif函数语法是:SUMIF(range,criteria,sum_range) ...

  • Linux rm 删除文件命令的用法

    直接rm就可以了,不过要加个参数-f 即:rm -f 文件路径 -f 就是直接强行删除,不作任何提示的意思 删除文件使用实例: rm -f /var/log/httpd/access.log 将会强制 ...

  • linux下find查找命令用法

    Linux下find命令在目录结构中搜索文件,并执行指定的操作。Linux下find命令提供了相当多的查找条件,功能很强大。由于find具有强大的功能,所以它的选项也很多,其中大部分选项都值得我们花时 ...