精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Wireshark網絡數據包分析軟件簡介

網絡技術干貨圈 ? 來源:網絡技術干貨圈 ? 2023-04-26 09:52 ? 次閱讀

Wieshark簡介

wireshark是一個免費開源的網絡數據包分析軟件,功能十分強大。可以截取各種網絡數據包,顯示網絡數據包的詳細信息

wireshark頁面介紹

1.開始頁面

2c6a828a-e352-11ed-ab56-dac502259ad0.png

2.wireshark是捕獲機器上的一塊網卡的網絡包,當你有多塊網卡時,選擇其中的一個。

當你只有一塊網卡時,選擇網卡eth0。(默認選擇網卡后自動抓包)

2c9392ba-e352-11ed-ab56-dac502259ad0.png

wireshark窗口介紹

2cb1e65c-e352-11ed-ab56-dac502259ad0.png

wireshark主要分為5個界面

1.Display Filter(顯示過濾器) ,用于過濾

2.Packet list Pane(數據包列表),顯示捕捉到的數據包,有效IP和目標IP,端口

3.Packet Details Pane(數據包詳細信息) ,顯示數據包中的字段

4.Dissector Pane(16進制數據)

5.Miscekkanous(地址欄)

wireshark過濾器

2cecaa12-e352-11ed-ab56-dac502259ad0.png2cff9244-e352-11ed-ab56-dac502259ad0.png

掌握過濾技能是非常重要的,初學者使用wireshark進行抓包時,由于抓到的數據包的種類繁多,很難找到自己需要的部分。

過濾器會幫助我們迅速找到我們需要的信息。

過濾器有兩種。

一種是顯示過濾器,,用來在我們捕獲的數據包中找到我們需要的信息。(圖二)

另一種是捕獲過濾器,用來過濾捕獲的數據包。在開始頁面Capture中 (圖一)

過濾表達式的規則

1.協議過濾

比如tcp,只顯示捕獲TCP協議

2.IP過濾

比如 ip.src ==10.1.1.1 只顯示源地址為10.1.1.1的數據包

ip.dst== 10.1.1.1 只顯示目的地址為10.1.1.1的數據包

3.端口過濾

tcp.port == 80 只顯示目的地址80端口的TCP數據包

tcp.srcport == 80 只顯示源地址80端口的TCP數據包

4.http模式過濾

http.request.method == "GET" ,只顯示HTTP GET方法。

5.邏輯運算符為 AND/OR(不分大小寫)

ip.dst ==10.1.1.1 and port == 80 只顯示目標IP為10.1.1.1且端口為80的數據包

數據包列表

數據包列表的面板中顯示,編號,時間,源地址,目標地址,協議,長度,以及數據包信息。從圖中你可以看到不同的協議不同顏色,并且協議連接不成功和成功顏色也不一樣。

2d149874-e352-11ed-ab56-dac502259ad0.png

數據包詳細信息

在這個面板中,我們可以查看協議中的任意一個字段。

各行信息分別為

Frame: 物理層的數據幀概況

Ethernet II: 數據鏈路層以及以太網頭部信息

Internet Protocol Version 4: 互聯網Ip包頭部信息

Transmission Control Protocol :傳輸層T的數據段頭部信息,此處是TCP

Hypertext Transfer Protocol 應用層信息,此處是HTTP協議

數據包具體內容(本次用的例子TCP協議)

2d4cfb60-e352-11ed-ab56-dac502259ad0.png

4.分析三次TCP握手過程

首先用wireshark進行抓包,下圖是我用wireshark抓到的TCP三次握手的數據包。

(雙擊抓到的包就可以看到詳細信息或者在頁面第二個方框中也可以看到詳細信息)

2d6fdc48-e352-11ed-ab56-dac502259ad0.png

第一次握手數據包

客戶端發送一個TCP數據包,標志位為SYN,序列號為0,代表客戶端請求建立連接。如下圖

2dacacea-e352-11ed-ab56-dac502259ad0.png

第二次握手數據包

服務器發揮確認包,標志位為SYN,ACK,將確認序號(Acknowledgement Number)設置為客戶的ISN+1,如下圖

2dd3f2aa-e352-11ed-ab56-dac502259ad0.png

第三次握手的數據包

客戶端再次發送確認包(ACK),SYN標志位為0,ACK標志位1,并且把服務器發來ACK的序號字段+1,放在確認字段中發送給對方,并且在數據段中的ISN+1,如下圖

2e1b0618-e352-11ed-ab56-dac502259ad0.png

這樣就完成了TCP三次握手,建立了連接!






審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • HTTP
    +關注

    關注

    0

    文章

    501

    瀏覽量

    31056
  • 過濾器
    +關注

    關注

    1

    文章

    427

    瀏覽量

    19553
  • TCP協議
    +關注

    關注

    1

    文章

    91

    瀏覽量

    12062
  • Wireshark
    +關注

    關注

    0

    文章

    49

    瀏覽量

    6497

原文標題:Wireshark詳細抓包教程

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    藍牙數據包的抓取與分析

    本帖最后由 bbsc 于 2017-5-7 17:10 編輯 各位大佬好,我想用電腦抓取藍牙數據包,然后用wireshark分析,需要哪些硬件協助?最好便宜點(學生dang)需要測試的設備支持
    發表于 05-07 16:55

    網絡數據包捕獲機制研究

    網絡數據包捕獲技術,是實現入侵檢測、網絡安全審計的關鍵技術。本文改進了國外傳統的數據包捕獲函數庫Libpcap 捕獲數據包的方案。原方案在網
    發表于 09-01 10:09 ?9次下載

    Wireshark網絡分析工具使用教程免費下載

    Wireshark網絡分析工具。網絡分析工具的
    發表于 09-09 08:00 ?4次下載
    <b class='flag-5'>Wireshark</b><b class='flag-5'>網絡</b><b class='flag-5'>包</b><b class='flag-5'>分析</b>工具使用教程免費下載

    Wireshark數據網絡協議的分析

    。使用它,可以以各種方式抓取用戶所需要的網絡數據包。但是用戶往往無法從數據包中直接獲取所需要的數據。這是由于所有的信息在傳輸過程中,都會被按照各種
    發表于 10-12 08:00 ?1次下載
    <b class='flag-5'>Wireshark</b><b class='flag-5'>數據</b>抓<b class='flag-5'>包</b><b class='flag-5'>網絡</b>協議的<b class='flag-5'>分析</b>

    如何使用WIRESHARK抓以太網數據包

    Wireshark是一個免費網絡分析軟件,它能擷取網絡封包,并盡可能顯示出最為詳細的
    的頭像 發表于 11-26 12:03 ?1.7w次閱讀

    開源網絡協議分析WireShark軟件下載

    開源網絡協議分析WireShark軟件下載
    發表于 07-23 09:22 ?15次下載

    SRT協議的工作流程、數據包結構及Wireshark分析

    摘 要:本文從SRT協議的工作流程談起,著重介紹和解析了SRT協議的數據包結構,并舉例說明如何利用Wireshark軟件進行鏈路故障分析
    的頭像 發表于 05-17 10:08 ?3435次閱讀

    網絡數據包分析軟件wireshark的基本使用

    Wireshark(前稱Ethereal)是一個網絡數據包分析軟件網絡
    的頭像 發表于 09-29 14:48 ?3001次閱讀

    wireshark導入數據包進行分析

    linux的tcpdump命令主要用于網絡問題的調試中,通過抓取傳輸過程的數據包進行分析和調試。而wireshark則是一款功能強大,使用方便的數據
    的頭像 發表于 12-27 09:37 ?2082次閱讀

    網絡封包分析軟件——Wireshark抓包教程

    Wireshark(前稱Ethereal)是一個網絡封包分析軟件網絡封包分析
    的頭像 發表于 02-24 09:43 ?1299次閱讀

    WireShark的常用操作

    封包和流量分析領域有著十分強大功能的工具,深受各類網絡工程師和網絡分析師的喜愛。 本文主要內容包括: 1、Wireshark主界面介紹。 2、Wir
    的頭像 發表于 05-26 15:16 ?662次閱讀
    <b class='flag-5'>WireShark</b>的常用操作

    全局數據包通信簡介

    1?全局數據包通信簡介 對于PLC之間的數據交換,只關心數據的發送區和接收區,全局數據包的通信方式是在配PLC硬件的過程中,組態所要通信PL
    的頭像 發表于 05-29 10:04 ?839次閱讀
    全局<b class='flag-5'>數據包</b>通信<b class='flag-5'>簡介</b>

    超詳細的WireShark使用教程

    Wireshark是非常流行的網絡封包分析軟件,可以截取各種網絡數據包,并顯示
    的頭像 發表于 06-06 09:22 ?6382次閱讀
    超詳細的<b class='flag-5'>WireShark</b>抓<b class='flag-5'>包</b>使用教程

    干貨丨網絡封包分析軟件——Wireshark抓包教程

    Wireshark簡介Wireshark(前稱Ethereal)是一個網絡封包分析軟件
    的頭像 發表于 03-06 11:18 ?1741次閱讀
    干貨丨<b class='flag-5'>網絡</b>封包<b class='flag-5'>分析</b><b class='flag-5'>軟件</b>——<b class='flag-5'>Wireshark</b>抓包教程

    wireshark是什么軟件 wireshark安裝教程

    Wireshark網絡分析工具。網絡分析工具
    發表于 09-13 16:26 ?0次下載