wireshark长短常风行的收集封包阐发软件 , 功能十分壮大 。 可以截取各类收集封包 , 显示收集封包的具体信息 。 利用wireshark的人必需领会收集和谈 , 不然就看不懂wireshark了 。 为了平安考虑 , wireshark只能查看封包 , 而不克不及点窜封包的内容 , 或者发送封包 。
wireshark能获取HTTP , 也能获取HTTPS , 可是不克不及解密HTTPS , 所以wireshark看不懂HTTPS中的内容 , 总结 , 若是是处置HTTP,HTTPS 仍是用Fiddler, 其他和谈好比TCP,UDP 就用wireshark.
需要这些哦
wireshark
方式/
1wireshark 起头抓包
起头界面
文章插图
2wireshark是捕捉机械上的某一块网卡的收集包 , 当你的机械上有多块网卡的时辰 , 你需要选择一个网卡 。
点击Caputre->Interfaces.. 呈现下面临话框 , 选择准确的网卡 。 然后点击"Start"按钮, 起头抓包
文章插图
3Wireshark 窗口介绍
文章插图
4WireShark 本家儿要分为这几个界面
1. Display Filter(显示过滤器) , 用于过滤
2. Packet List Pane(封包列表) , 显示捕捉到的封包 , 有源地址和方针地址 , 端标语 。 颜色分歧 , 代表
3. Packet Details Pane(封包具体信息), 显示封包中的字段
4. Dissector Pane(16进制数据)
5. Miscellanous(地址栏 , 杂项)
第 2 页 Wireshark 显示过滤
文章插图
5利用过滤长短常主要的 , 初学者利用wireshark时 , 将会获得年夜量的冗余信息 , 在几千甚至几万笔记录中 , 以至于很难找到本身需要的部门 。 搞得晕头转标的目的 。
过滤器会帮忙我们在年夜量的数据中敏捷找到我们需要的信息 。
过滤器有两种 ,
一种是显示过滤器 , 就是本家儿界面上阿谁 , 用来在捕捉的记实中找到所需要的记实
一种是捕捉过滤器 , 用来过滤捕捉的封包 , 以免捕捉太多的记实 。 在Capture -> Capture Filters 中设置
保留过滤
在Filter栏上 , 填好Filter的表达式后 , 点击Save按钮 , 取个名字 。 好比"Filter 102",
文章插图
6Filter栏上就多了个"Filter 102" 的按钮 。
文章插图
7过滤表达式的法则
表达式法则
1. 和谈过滤
好比TCP , 只显示TCP和谈 。
2. IP 过滤
好比 ip.src =https://vvvtt.com/article/=192.168.1.102 显示源地址为192.168.1.102 ,
推荐阅读
- 重装系统win7旗舰版详细教程及下载
- 如何修改电脑文件类型详细步骤
- 陕西正宗洗面凉皮的详细做法
- 荒野行动81式步枪有什么详细性能?
- 哈罗单车锁不上怎么办,更加详细解决办法!
- 星露谷物语人物美化mod怎么用 新手详细方法教程
- 荒野行动05式冲锋枪有什么详细性能
- 拳皇命运手游怎么查看好友战绩和详细信息
- 英雄联盟如何参加排位赛详细步骤
- 濡沫江湖刀剑拳主角选择及刷开局属性详细介绍