01.Wireshark入门
Wireshark官网下载地址:
https://www.wireshark.org/#download
伯克利包过滤规则,由三部分组成:
1.type表示对象,如:IP地址,子网,端口
2.dir表示数据包的方向,是从源端口到目标端口,还是从目标端口到源端口
3.proto表示与数据包匹配的协议类型,ip协议?tcp协议?arp协议?
例子:
1.过滤出IP地址为192.168.4.36的数据
表达式:ip.addr==192.168.4.36
2.过滤出源IP地址为192.168.4.36的数据
表达式:ip.src==192.168.4.36
3.过滤出目标地址为192.168.4.36的数据
表达式:ip.dst==192.168.4.36
4.过滤出目的地址为192.168.4.36,TCP协议端口80的数据
表达式:tcp.port==80 and ip.dst==192.168.4.36
※注:在192.168.1.136主机上用游览器URL访问了192.168.4.36主机产生的数据。可以看出,数据是从1.136主机的51511端口→4.36目标主机的80端口。
5.过滤出源地址为192.168.4.36,协议为TCP端口80,的数据
表达式:tcp.port==80 and ip.src==192.168.4.36
※注:可以看出,数据是从4.36主机的80端口→1.136目标主机的51511端口。
6.过滤出网络范围为192.168.4.0/24的数据
表达式:ip.addr==192.168.4.0/24
捕获过滤器
在抓取数据包之前配置的过滤器,抓取符合规则的数据包,丢弃不符合规则的数据包。
例子
1.只捕获目标端口为80的TCP数据包
表达式:tcp dst port 80
2.捕获目标主机IP地址为192.168.4.36的数据包,即1.136主机发送出去的数据包
表达式:dst host 192.168.4.36
※注:在192.168.1.136主机上ping了192.168.4.36主机产生的数据。
3.捕获源主机IP地址为192.168.4.36的数据包,即响应1.136主机的数据包
表达式:src host 192.168.4.36
3.捕获主机IP地址为192.168.4.36的数据包
表达式:src host 192.168.4.36 || dst host 192.168.4.36
筛选过滤器(或称之为显示过滤器)
在抓取到数据包之后进行配置的过滤器。或者是对已经抓取到的流量进行再筛选,找出更加符合需要的数据包。
表达式可以通过两种方式创建:
第一种:通过输入框创建
第二种:通过数据包细节面板创建。
表达式逻辑关系 (与、或、非)
and or not
&& || !
捕获输出
文件格式
通过capture → Options 打开捕获输出选项设置对话框
选择 Output设置输出的文件格式,pcapng 或者 pcap
例一:当监听服务器时,由于数据量非常大,如长时间保存在一个文件中会导致wireshark无法正常打开保存的文件。这种场合就需要通过自动创建时间间隔文件来保存包文件,每隔n秒自动创建一个数据流量文件。
可以看到,保存的包文件间隔基本都是10秒。
例二:周而复始,循环保存。避免磁盘空间消耗殆尽。
Options选项卡
杂项设置
查看Wireshark内置文件路径
Help-About Wireshark-Folders
查看Wireshark插件路径
Help-About Wireshark-Plugins,可以显示出当前所有插件路径。
更换Wireshark显示界面
01.Wireshark入门的更多相关文章
- Wireshark入门与进阶系列(二)
摘自http://blog.csdn.net/howeverpf/article/details/40743705 Wireshark入门与进阶系列(二) “君子生非异也,善假于物也”---荀子 本文 ...
- Wireshark入门与进阶系列(一)
摘自http://blog.csdn.net/howeverpf/article/details/40687049 Wireshark入门与进阶系列(一) “君子生非异也,善假于物也”---荀子 本文 ...
- Wireshark入门与进阶---数据包捕获与保存的最基本流程
Wireshark入门与进阶系列(一) "君子生非异也.善假于物也"---荀子 本文由CSDN-蚍蜉撼青松 [主页:http://blog.csdn.net/howeverpf]原 ...
- Redis 笔记 01:入门篇
Redis 笔记 01:入门篇 ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ...
- SpringMVC札集(01)——SpringMVC入门完整详细示例(上)
自定义View系列教程00–推翻自己和过往,重学自定义View 自定义View系列教程01–常用工具介绍 自定义View系列教程02–onMeasure源码详尽分析 自定义View系列教程03–onL ...
- 01 Linux入门介绍
一.Linux 初步介绍 Linux的优点 免费的,开源的 支持多线程,多用户 安全性好 对内存和文件管理优越 系统稳定 消耗资源少 Linux的缺点 操作相对困难 一些专业软件以及游戏支持度不足 L ...
- 01.Bootstrap入门
Bootstrap介绍: Bootstrap,来自 Twitter,是目前很受欢迎的前端框架.Bootstrap 是基于 HTML.CSS.JAVASCRIPT 的,它简洁灵活,使得 Web 开发更加 ...
- 01.Hibernate入门
前言:本文用一个简单的Hibernate应用程序例子来引领初学者入门,让初学者对Hibernate的使用有一个大致的认识.本文例子使用了MySQL数据库.Maven管理工具.Eclipse开发工具,创 ...
- 01.Nodejs入门之Helloworld
说明:本文章可供有一定js基础的朋友参考nodejs入门,本文未讲解nodejs的安装,如有需要的同学可以加QQ3382260752找我,进行交流学习. 1.新建文件夹helloworld demo, ...
随机推荐
- 实战!我用 Wireshark 让你“看得见“ TCP
每日一句英语学习,每天进步一点点: 前言 为了让大家更容易「看得见」 TCP,我搭建不少测试环境,并且数据包抓很多次,花费了不少时间,才抓到比较容易分析的数据包. 接下来丢包.乱序.超时重传.快速重传 ...
- 「雕爷学编程」Arduino动手做(32)——雨滴传感器模块
37款传感器与模块的提法,在网络上广泛流传,其实Arduino能够兼容的传感器模块肯定是不止37种的.鉴于本人手头积累了一些传感器和模块,依照实践出真知(一定要动手做)的理念,以学习和交流为目的,这里 ...
- 快手4-5月Java岗面经
快手面试准备 我的牛客网帖子链接:https://www.nowcoder.com/discuss/429362 一面: 基础知识 1.java基本数据类型(8种) 1.基本数据类型有哪些,各占多少位 ...
- 2.1Go语言特性
1.1.2. 编程语言类型 静态语言,动态语言 静态语言:强类型语言 定义变量,必须指明数据类型,存储对应类型的数据. 例如java,go,c 动态语言:弱类型语言 定义变量,赋值过程决定 ...
- 如何使用IDEA快速创建一个springboot项目
如何使用IDEA快速创建一个springboot项目 https://jingyan.baidu.com/article/0964eca24fdd938284f53640.html
- PL/SQL语言语法
一.前言 SQL全称是"结构化查询语言(Structured Query Language)",而PL/SQL是过程语言(Procedure Language),是对SQL的扩展. ...
- 【Java8新特性】关于Java8的Stream API,看这一篇就够了!!
写在前面 Java8中有两大最为重要的改变.第一个是 Lambda 表达式:另外一个则是 Stream API(java.util.stream.*) ,那什么是Stream API呢?Java8中的 ...
- 一、工具类DBUtil——数据库连接
这个工具类完成的工作如下: 1.第一个static方法,完成数据库初始化的工作 2.第二个static方法,完成与数据库建立连接的工作. package util; import java.sql.C ...
- VMware Workstation如何修改弹出释放快捷键
VMware Workstation默认使用Ctrl+Alt键就可以将鼠标从虚拟机脱离出来. 但有时这2个键可能会和其他软件的快捷键冲突,这时候如何设置快捷键呢: 打开WMware Workstati ...
- 【Elasticsearch学习】DSL搜索大全(持续更新中)
1.复合查询 复合查询能够组合其他复合查询或者查询子句,同时也可以组合各个查询的查询结果及得分,也可以从Query查询转换为Filter过滤器查询. 首先介绍一下Query Context和 Filt ...