成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

巧用大白鯊(WireShark)抓包,看透網絡請求

網絡 通信技術
前段時間,因為同事需要分析數據,所以使用了WireShark,但是呢,小伙子不太知道怎么抓取數據,于是就來詢問了一下阿粉,阿粉就手把手的教給他,如何使用WireShark進行抓包分析,在這里也分享給大家。

[[385882]]

本文轉載自微信公眾號「Java極客技術」,作者鴨血粉絲。轉載本文請聯系Java極客技術公眾號。   

前段時間,因為同事需要分析數據,所以使用了WireShark,但是呢,小伙子不太知道怎么抓取數據,于是就來詢問了一下阿粉,阿粉就手把手的教給他,如何使用WireShark進行抓包分析,在這里也分享給大家。

1.什么是WireShark

WireShark實際上是有前身的,他的前身叫做Ethereal,它就是用于一個網絡封包分析軟件,也就是我們日常生活中俗稱的抓包工具,而它最大的特點就是,能夠盡可能多的顯示出詳細的網絡封包資料,WireShark使用WinPCAP作為接口,直接與網卡進行數據報文交換。

2.WireShark下載安裝

先把網址給大家放上‘https://www.wireshark.org/’,下載網址在這里,

 

在這里給大家推薦,最好使用你們系統的對應版本,畢竟64位,就是64位,32位就是32位,不同的版本對應不同系統,不要想著兼容,你要知道,一個詭異問題的出現很可能導致你之前做的準備工作都浪費掉了。

大家如果感覺自己下載的慢的,可以在后臺回復,抓包,WireShark,獲取百度云的下載地址,

下載完成之后,安裝,一路Next即可,但是注意,如果你想要切換安裝的路徑,那么路徑最好都是英文的,哪怕你自己不嫌麻煩整個abc,那也比“抓包”兩個字好,因為中文路徑也是容易出現問題,而不同意被檢測出來的。

 

等待安裝完成,桌面出現logo即可,那么我們就點開來看看怎么使用的吧。

3.WireShark的使用

 

大家從圖中就能看出,阿粉用的是筆記本,因為在圖中的折線圖中出現了波動,剩下都是虛擬網卡里面的內容,就像剛才阿粉說的,WireShark使用的WinPCAP作為接口,直接與網卡進行數據報文的交換,而大家看折線圖上的名稱,就有阿粉用來玩虛擬機的幾個網卡。

找個WLAN試試看?

 

在WLAN的連接中,接口中的數據就會被WireShark成功捕獲到,我們來分析一下這個里面都是有什么東西。

 

  • Display Filter(顯示過濾器), 用于過濾
  • Packet List Pane(封包列表), 顯示捕獲到的封包, 有源地址和目標地址,端口號。顏色不同,代表
  • Packet Details Pane(封包詳細信息), 顯示封包中的字段
  • Dissector Pane(16進制數據)
  • Miscellanous(地址欄,雜項)

我們在抓包的時候,肯定不能從這一大堆的封包數據中去尋找內容,肯定要進行過濾,大家可以從過濾器上搜索類型。

 

  • arp 顯示所有 ARP 數據包
  • dns 顯示所有 DNS 數據包
  • ftp 顯示所有 FTP 數據包
  • http 顯示所有 HTTP 數據包
  • ip 顯示所有 IPv4 數據包
  • ipv6 顯示所有 IPv6 數據包
  • tcp 顯示所有基于 TCP 的數據包

我們按照HTTP來進行抓包,就像下面這個樣子。

 

我們看一下封包詳細信息里面都有哪些內容。

  • Frame 物理層的數據幀
  • Ethernet II 數據鏈路層以太網幀頭部信息
  • Internet Protocol Version 4 網際層 IP 包頭部信息
  • Transmission Control Protocol 傳輸層的數據段頭部信息
  • Hypertext Transfer Protocol 應用層的信息,此處是 HTTP 協議

歐呦,Src很有意思呀,shenzhen_3a,還有目標的Mac地址,不錯呦。

WireShark最需要學會的內容

 

也就是我們過濾器的規則,因為如果你要是對這個規則設置不好,你抓包的時候就不能精準的找到位置,進行分析。

我們總不能輸入個HTTP,然后從里面去找吧,要學會效率工作。

比如我們知道IP地址,那么我們就能:

  1. ip.src == 192.168.1.8 

我們知道端口號是 8080,那么我們就可以:

  1. tcp.port == 8080 

再比如說我們處理HTTP里面的"Get"請求:

http.request.method=="GET" ,POST方法同樣。

我們學習到這里,就已經算是能夠進行WireShark的抓包行動了,大家有興趣的可以用WireShark進行抓包分析,來分析之前阿粉所說的TCP的三次握手和四次揮手來進行校驗,

地址送上:三次握手和四次揮手到底是個什么鬼東西?

文獻參考

 

《WireShark官網DOC》

 

責任編輯:武曉燕 來源: Java極客技術
相關推薦

2022-04-13 11:46:17

抓包wireshark丟包

2019-03-26 04:47:28

iOSWireshark抓包

2017-04-18 21:54:27

iOSWireShark網絡請求

2011-05-25 19:31:07

Stratus信息化

2023-11-01 08:04:08

WiresharkTCP協議

2021-01-15 05:19:08

wireshark軟件網絡

2022-05-10 10:09:12

KubernetesPod網絡抓包

2023-11-01 10:36:19

2011-07-21 08:51:15

2012-03-23 09:55:34

NETSH

2013-11-13 09:32:00

2010-12-01 11:41:52

Wireshark網絡包分析捕獲網絡包

2020-10-13 16:02:03

HTTPS淺析與抓包分

2021-07-12 06:23:38

抓包gRpcRPC 框架

2019-05-13 14:17:06

抓包Web安全漏洞

2021-07-15 09:57:39

Wireshark數據包長度

2017-08-22 11:30:15

LinuxWireshark過濾數據包

2011-07-21 13:52:43

組策略網絡打印機

2009-04-03 13:22:44

2010-12-17 10:00:19

netcatLinux
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 性网址| 日韩成人在线播放 | 青娱乐国产 | 91精品国产91久久久久久密臀 | 欧美中文一区 | 玩丰满女领导对白露脸hd | 国产精品国产精品 | www.jizzjizz| 日韩av成人在线观看 | 精品欧美色视频网站在线观看 | 国产精品a久久久久 | 免费精品久久久久久中文字幕 | 日本在线免费观看 | 久久久久国产一区二区三区 | 日本精品999 | 精品国产久 | 2018国产大陆天天弄 | 久久久91精品国产一区二区三区 | 日本一区二区视频 | 中文字幕国产视频 | 粉嫩国产精品一区二区在线观看 | 国产精品国产三级国产aⅴ原创 | 中文字幕乱码一区二区三区 | 久在线| 人人看人人草 | 毛片a级 | 影音先锋中文字幕在线观看 | 日韩免费三级 | 亚洲国产精品99久久久久久久久 | 国产精品精品久久久 | 色吊丝2288sds中文字幕 | 一区二区三区在线播放 | 天天色天天色 | 精品成人在线视频 | 精品无码久久久久国产 | 国产精品毛片无码 | 99国产精品久久久久老师 | 国产乱码精品一区二区三区忘忧草 | 人人人人人爽 | 日韩视频二区 | 国产伦精品一区二区三区照片91 |