范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

45张图带你从入门到精通学习WireShark

  你好,这里是网络技术联盟站。
  前几天文章中我们介绍了常用的抓包工具,有朋友表示用WireShark场景比较多,想让我写一篇有关WireShark详细的文章,那么今天瑞哥安排!  一、什么是WireShark?
  Wireshark 是一个开源抓包工具或者叫 网络嗅探器 ,用于分析网络流量和分析数据包。
  其实WireShark以前的名字不叫WireShark,以前都叫做Ethereal,于1998 年首次开发,直到 2006 年才改为 Wireshark。
  Wireshark 在网络排障中使用非常频繁,显示了网络模型中的第 2 层到第 5 层(链路层、网络层、传输层、应用层),不管是网络工程师、网络安全工程师、黑客、软件开发工程师,平时都会用到Wireshark。  二、WireShark下载与安装2.1 WireShark下载
  首先,我们访问WireShark的官网地址 https://www.wireshark.org/ :
  WireShark官网
  点击【Download】:
  WireShark界面
  我们看到WireShark下载有windows系统的、mac系统的以及Linux系统的,我们这里以Windows系统为例,点击【Windows Installer (64-bit)】。
  这里下载的是最新版本即3.6.7版本,如果你想下载旧版本的,可以点击下载界面下的【Old Stable Release】:
  WireShark旧版本  2.2 WireShark 安装
  WireShark下载好后就是安装了,直接双击程序:
  WireShark程序
  然后像安装普通软件一样,一直下一步就行,不想安装在系统盘,自行改下位置。  2.3 WireShark 安装成功
  WireShark 安装成功后,我们点开看下:
  WireShark 安装成功
  我们看到安装好的版本就是刚刚我们下载的。
  下面我们来介绍一下WireShark的使用。  三、WireShark 的使用3.1 选择监听的网络
  选择监听的网络
  每个人的场景不一样,如果你连接的是有线网络,那么你就选择本地连接的某个网络,我这里是无线网WAN:
  无线网WAN
  如果你点进去,能够看到数据包在不停的刷,那么就表明你选择的网络是正确的。  3.2 WireShark 界面简单介绍
  WireShark 界面包含:  菜单栏  工具栏  数据包列表面板  数据包详细信息面板  数据包字节信息面板
  具体请看下图:
  WireShark 界面  3.3 开始抓包和停止抓包
  如果想要开始抓包,就点击:
  开始抓包
  如果想要停止抓包,就点击:
  停止抓包
  抓包过程中想要清空抓包列表,就点击:
  清空抓包列表  3.4 抓包信息分析
  会开始/停止抓包,那么抓到的包如何分析呢?
  我们随便拿个包看下:
  我们可以双击打开这个报文:
  得到这样的界面:
  Frame 40055:数据帧,编号为40055,数据帧就是我们抓到的这个包发送的数据,74字节,代表发送数据的大小有74字节的大小。
  Ethernet II, Src: IntelCor_12:5a:b6 (5c:80:b6:12:5a:b6), Dst: 02:c8:a1:89:ae:d8 (02:c8:a1:89:ae:d8):以太网、二层,源目mac地址分别为 5c:80:b6:12:5a:b6 和02:c8:a1:89:ae:d8 。
  Internet Protocol Version 4, Src: 192.168.3.29, Dst: 52.205.128.109:ipv4、三层,源目ip地址分别为 192.168.3.29 和52.205.128.109 。
  Transmission Control Protocol, Src Port: 62641, Dst Port: 443, Seq: 0, Len: 0:TCP协议,源目端口号分别为62641和443,序列号为0,数据长度为0.
  3.5 WireShark 会话着色规则
  网上也有介绍WireShark会话着色规则的,不过都不是很全面。
  想要看到最全的默认着色规则,需要这样:
  这样我们就能看到所有的默认着色规则,我们需要记住这些默认的规则,这样的话就能很轻易的判断出每条会话属于什么类的信息。  3.6 WireShark 过滤器
  Wireshark 中有两种类型的过滤器:第一个是捕获过滤器,另一个是显示过滤器。  捕获过滤器
  捕获过滤器在启动捕获操作之前建立,参数只记录和存储用户想要分析的流量,一旦捕获操作开始,就不可能修改这种类型的过滤器。  显示过滤器
  显示过滤器包含适用于所有捕获数据包的参数,可以在启动捕获操作之前设置此类过滤器,然后再调整或取消它,还可以在操作进行时建立它,显示过滤器将数据保存在跟踪缓冲区中,隐藏用户不感兴趣的流量并仅显示用户希望查看的信息。
  Wireshark 有非常丰富的内置过滤器库,可帮助用户更好地监控他们的网络,想要使用Wireshark过滤器,可以在Wireshark工具栏下方输入相关规则:
  尽管 Wireshark 拥有全面的过滤功能,但记住这些语法通常会很棘手,因为规则太多了,你压根顾不过来,所以,这里瑞哥给大家介绍一些常用的规则,足够大家平时使用了,至于遇到一些特殊场景的规则,谷歌一下就行。  "
  ❗❗❗ 注意:确保输入任何过滤器时显示过滤器背景为绿色,否则过滤器无效!
  "
  有效的过滤器:
  有效的过滤器
  无效的过滤器:
  无效的过滤器  3.6.1 链路层协议
  显示 ARP 流量:  arp
  显示从 MAC 地址为 02:c8:a1:89:ae:d8 的设备发送的 ARP 协议帧: arp.src.hw_mac == 02:c8:a1:89:ae:d8
  显示从 IP 地址为 192.168.3.29 的设备发送的 ARP 协议帧: arp.src.proto_ipv4 == 192.168.3.29
  显示以太网流量:  eth
  3.6.2 网络层协议
  源 IP 地址:  ip.src == 192.168.3.29
  目标 IP 地址:  ip.dst == 192.168.3.29
  指定 IP 地址,不论其是源ip还是目的ip:  ip.addr == 192.168.3.29
  也可以使用:  ip.src == 192.168.3.29 || ip.addr == 192.168.3.29
  "
  Tip:两者是一个效果,||是或者的意思
  "
  显示 IPv6 流量:  ipv6
  3.6.3 传输层协议
  查看 TCP 流量:  tcp
  tcp 源端口 443 的流量:  tcp.srcport == 443
  tcp 目的端口 443 的流量:  tcp.dstport == 443
  tcp 指定端口443的流量,不论其是源端口还是目的端口:  tcp.port==443
  其等价过滤表达式和ip地址一样用||连接:  tcp.srcport == 443 || tcp.dstport == 443
  查看 UDP 流量:  udp
  udp 源端口 5353 的流量:  udp.srcport == 5353
  udp 目的端口 5353 的流量:  udp.dstport == 5353
  udp 指定端口5353的流量,不论其是源端口还是目的端口:  udp.port==5353
  其等价过滤表达式和ip地址一样用||连接:  udp.srcport == 5353 || udp.dstport == 5353 3.6.4 应用层协议
  查看 HTTP 流量:  http
  查看 HTTP POST请求 流量:  http.request.method == "POST"
  查看 HTTP GET请求 流量:  http.request.method == "GET"
  查看所有 DNS 请求和响应:  dns
  3.7 保存WireShark文件
  我们在抓完一段时间的包后想要保存抓包过程,我们可以在停止抓包后Ctrl + S进行保存,或者点击开始抓包,会提示你是否保存:
  一旦保存成功,会在指定目录生成一个后缀名为 .pcapng 的抓包文件:
  我们可以想要查看抓包过程或者报文的时候选择双击它:
  四、总结
  WireShark是一个非常好用、强大的工具,对于平时抓包分析十分有帮助,而且应用广泛,在IT领域几乎是家喻户晓,本文从WireShark基本介绍、WireShark下载与安装、WireShark 的使用三个方面对WireShark进行了详细展开,希望本文对您有所帮助,最后感谢您的阅读,如果觉得文章对您有帮助,别忘了点赞、收藏⭐哦!有任何问题,欢迎在下方评论区与我讨论!!!

梁山之上十个身有刺青的人,燕青倾倒李师师,扈三娘让人难以接受刺青又叫纹身,是个远古的记忆。早在上古时代,先民会在身上勾勒出一幅幅古怪图案,以避蛟龙之害。不过,到了后续的朝代,刺青也多不为人接受。历史总是在发展的。唐朝之时,刺青已经成为一种美36岁做全脸整形,手术全程实录,3个月后直接年轻十岁!先说一下她面部存在问题问题一随着年龄的增长,让她的面部组织不断的流失,渐渐出现太阳穴凹陷,形成菱形脸。问题二面中部的鼻基底凹陷,进而导致法令纹逐渐明显,让她看上去比同龄人显老许多。2023兔年各大品牌推出兔年款包包衣服有你喜欢的吗?2023萌兔登场!各大品牌纷纷推出兔年限定系列商品衣服包包配件通通变成兔子或者是兔子印花,还有多款联名款,每一款都超萌超可爱,快一起来看一下,萌兔单品只限今年,错过就没了哦!有你喜不断进化!极限计时王者有何亮点?腕表之家腕表品鉴瑞士实力派制表品牌真力时(ZENITH)旗下的DEFY系列在近几年内逐步走进市场,品牌大力丰富DEFY系列产品线,在其原有特色的基础上,带来了升级版的DEFYEXT瘦下来的倪萍真自信!同框小4岁毛阿敏一点没输,穿全黑也不显老很多人觉得大龄女性跟时尚已经没有关系了,甚至选择的服装单品也只能是各种老土的奶奶装,可是每一个人都拥有爱美的权利,就算是上了年纪之后,我们也应该将自己打扮的美美,选择一些时髦洋气的圆梦之园一一我的波波利海岸(上篇)文章转载自美篇我就是我一雄伟文王雄伟多年以前,生于东北,长于东北,一年中有6个月与寒冷较劲儿的我就有个梦想如果退休后能在没有寒冬的地方,远离都市的喧嚣,在山与海之间,在蓝天白云下,丧偶感悟我学会了爱自己不再为谁而哭泣文永失我爱的莉莉安图源自网络如有侵权联系删除是的,很忙。两个人承担的事变成了一个人。一个人马不停蹄地工作,挣钱,养孩子。还要加上乱七八糟的事。你从来不知道一个人也可以处理这么多的事情景性人生(二)这是Romabin的第234篇文章用使命来统帅我们的人生。再伟大的人都要做具体的事情,但是伟大的人在做具体事情的时候,有伟大目的,有自己的终极使命。用终极使命来统帅大大小小的目标(今夜,我真的好想你今晚的月亮好圆,我懒懒地躺在床上,欣赏着那首让我心醉的歌,不由得想起了你的音容笑貌,心里燃起了爱的火苗。你的爱就像火苗,把我的心燃烧,烧的我的骄傲,无处可逃听着这性感欢快的歌曲,我认定你的人,才会这样联系你在一段感情里,一个人爱不爱你,都是有迹可循的,通过他联系你的方式,你总能感觉到他的心意,捕捉到他爱或不爱你的痕迹。所以,判断一个人是不是认定了你,留心一下他联系你的方式,就知道了。人生的好福气,这样做就有了很多人希望能得天眷顾,一生都被福气围绕。但命由我作,福自己求。福气并非来自天意的认定,而是源于自己一言一行的积攒。01hr心善素书安礼有言福在积善,祸在积恶。种善因,才能得善果。一
油价调整消息今天11月7日,加油站9295号汽油调后新零售价油价调整消息今天11月7日,加油站9295号汽油调后新零售价今天是2022年11月7日,星期一!本周的第一个工作日,迎来了国内第21轮成品油调价窗口,车主们都非常关心此次调整油价是你不知道的历史,陆游曾在此地主管和尚衙门平息三教之争公元1170年,时年46岁的陆游来到了天府之国蜀,此后他在这里待了整整8年。这8年是他人生中相对安稳的一段时光,8年间他在蜀中各地任不同官职,他在邛州任职时,在邛州的天台山上主持修顺治皇帝出家当和尚,不爱江山爱美人顺治皇帝福临是清朝入关的第一位皇帝。皇太极死后,经议政王大臣会议决定由五岁的福临继承皇太极帝位。当时最有实力继承皇位的是皇太极的儿子豪格和皇太极的弟弟多尔衮,奈何两人都实际雄厚,明民间故事男子娶妻,轿里坐的却是小姨子,疯和尚说,是福不是祸清康熙三年某月某日,河东解州城赵员外家张灯结彩,鞭炮齐鸣,唢呐声声,儿子赵富成大婚,新娘是二十里外张家崖一个姓张的人家的女儿,名叫张玉兰。赵富成二十二岁,一表人才,不仅读过私塾,还晚清罕见照片乡绅虎背熊腰携一妻两妾,和尚闭门谢客在抽烟下棋千古凭高对此,谩嗟荣辱,大清最后几十载,总是让后人兀自感慨,世道艰难,纷争不断。洋人的坚船利炮,国人的辫子小脚,地主婆的豪横,关门谢客的和尚,物是人非事事休,欲说还休!黑白照片经过香港尼姑开豪车住别墅,与2个和尚结婚,曝光后还在屋内搜出假发前言说起尼姑,大家的第一印象大概是修行之人,与对和尚的印象差不多,但是出家之人在出家之前也是一位凡夫俗子,近些年来,社会上有关假和尚假尼姑的新闻层出不穷,有许多假的出家之人在社会上大唐高阳公主情迷辩机和尚为何史书记载前后矛盾高阳公主私通辩机和尚这件事在网上流传的很广,这个是史上第一八卦,这个案子的始末缘由历史记载真正的样子是什么样呢?这个案子把唐朝初期君臣佛三家都有代表性的人物囊括在其内,先把案子涉及坐牢!辍学!初中没念完!接待吴啊萍的灵松和尚,可不是简单人随着吴阿萍(简称吴)身份的尘埃落定,一切的魑魅魍魉都揭开面纱。起初,吴是由一个叫灵松的和尚接待的。据说他只上了初中,没有读完,所以中途辍学。这个理由似乎合理地解释了当时的错误行为。五台山神秘和尚的灵异事件,是神功还是把戏,谁能破解?2008年6月份,我到山西五台山旅游,遇到了两个神秘的和尚,他们似乎拥有超出常人的神功,直到现在我还是百思不得其解,无法忘怀。今天先说第一个。第一个和尚是在镇海寺遇到的。我们这个旅最近很火的犹太人,在NBA是这样的NBA很多富豪老板都是犹太人,他们父母差不多都是在二战期间移民美国的,比如快船前老板斯特林父母是德国移民公牛老板杰里恩斯多夫的父母是波兰移民。球队的收购常常跟大财团有紧密关系,掌握熵议125个科学问题星际移民之匙?问题Canhumanshibernate?人类可以冬眠吗?答案是能。能的原因首先,人与冬眠动物如狗熊其实相差不大。进一步,发现有灵长类的猴子可以旱眠。生活在马达加斯加的胖尾狐尾猴每