大家好,我是甲方IT和工程商经常摇人的“人”-通信厂商网络专家。本期简单讲讲 Wireshark,人们也会称之为“鲨鱼”~
一、鲨鱼之名的由来
“Wireshark”这个名字是由项目创始人Gerald Combs创造的。
“Wire”代表网络线缆,象征着这款软件用于捕获和分析网络线缆中传输的数据。“Shark”有鲨鱼的意思,鲨鱼是一种强大的、敏锐的猎手,这寓意着Wireshark在网络数据的捕获和分析领域像鲨鱼一样强大、敏锐,能够精准地“捕捉”网络数据包并深入“剖析”它们,帮助网络工程师、安全专家等人员发现隐藏在网络数据中的关键信息,如网络故障的根源、安全漏洞等。
二、Wireshark简介
Wireshark是我们最常使用的网络抓包软件,它是一款开源的免费软件,易于操作,初学者只需通过简单的学习就可以使用它来抓取数据包。其界面主要由数据包列表、数据包详细信息和数据包字节内容三部分组成。
Wireshark的主要用途:
-
网络管理员用来监测网络故障;
-
网络安全工程师用来诊断安全问题;
-
开发者用来调试协议的实现;
-
人们用来学习网络协议。
三、Wireshark基本操作
2.1 基本原理
通过Wireshark抓包首先需要关联网卡,它的抓包原理就是将网卡设置为混杂模式(混杂模式下网卡可以接收任何帧),再解码网卡所接收的帧。
2.2 抓包拓扑结构
上图是常用的抓包拓扑,通过HUB或镜像交换机,PC1便可以捕获PC2通信的数据包。
2.3 安装Wireshark
Wireshark在网上随处可得,我们也可以在其官网下载:
http://www.wireshark.org/download.html
第一次安装过程中需要勾选install winpcap,如果电脑上已经安装过Winpcap则无需勾选。
2.4 Wireshark 主界面
安装好Wireshark之后运行Wireshark(在此以v4.0.1版本为例),需要在“捕获”中选择正确的网卡(存在多网卡时可以根据IP来区别)。
双击对应网卡可以直接抓包,并且页面上还可选择点击_Options–指定网卡–设置混杂模式(默认勾选)_, 其他选项可不修改,然后点击“开始”即可抓包。
2.5 捕获数据包
Wireshark 主界面主要包括菜单栏、工具栏、数据包栏等。
2.6 查看数据包
开始捕获后,Wireshark捕获的所有数据包会在列表面板实时显示,选择其中一个报文,其详细协议解码及字节(16进制)信息会显示出来。
2.7保存完整数据包
停止捕获,点击_file–save as_保存捕获的数据包。
保存的文件命名要尽量能表达清楚该数据包的相关特征,比如,LAN或WAN口、设备的软件版本、针对某个应用程序、过滤端口等等,以便后续查看分析。
2**.8 按需保存数据包**
如果因为数据包抓的太多文件太大,我们可以按照需求去保存数据包。可在_“文件–导出特定分组”_保存捕获的数据包想要部分:
如下:
-
Compress with gzip:以压缩包的方式保存
-
captured:仅保存当前捕获的数据包
-
displayed:仅保存当前显示的数据包
-
All packets:保存所有的数据包
-
selected packet:仅保存选择的数据包
-
Marked packets:仅保存标记的数据包
-
First to last marked:仅保存第一个到最后一个标及之间的所有数据包
-
range:仅保存指定序号范围的数据包
黑客/网络安全学习包
资料目录
-
成长路线图&学习规划
-
配套视频教程
-
SRC&黑客文籍
-
护网行动资料
-
黑客必读书单
-
面试题合集
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
1.成长路线图&学习规划
要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
2.视频教程
很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
3.SRC&黑客文籍
大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录
SRC技术文籍:
黑客资料由于是敏感资源,这里不能直接展示哦!
4.护网行动资料
其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
5.黑客必读书单
6.面试题合集
当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
更多内容为防止和谐,可以扫描获取~
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
特别声明:
此教程为纯技术分享!本书的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失!!!