Wireshark 简单使用教程

本文提供了一篇Wireshark的基础使用教程,包括如何下载安装,设置数据包捕获选项,理解过滤规则,以及如何跟踪HTTP流。过滤规则与软件版本相关,如只抓取HTTP报文可使用`tcp.port==80`或`http`。通过`Follow -> Follow Http stream`能重组TCP流,便于查看。参考了两篇优快云博客进行深入学习。

首先从官网上下载软件:https://www.wireshark.org/#download

wireshark 3.0.0界面

界面

设置抓取数据包的选项

可以直接点击上面那个齿轮的按钮,也可以在菜单栏capture->option里选择
capture
点击start就可以开始抓包啦

这里对过滤规则作一个简单的介绍:
过滤的规则似乎和软件的版本有关。
如果过滤的框为绿色,表示这个规则合法;如果为红色,则是不合法;如果为黄色则是有警告。

  1. 只抓取http报文
    tcp.port==80 (或者 http也可以?)
    由于http在传输层是用tcp实现的,而且使用的是80端口,因此可以这么写
  2. 只抓取与某主机的通信
    http contains www.163.com
  3. http模式过滤
    http.request.method == “GET”
    http.request.method == “POST”
  4. ip过滤
    ip.addr eq 192.168.1.8

更多的过滤规则可以在过滤器后面的Expression选项中查看
不同的规则可以通过逻辑运算如 ||(或),&&(与)等连接

跟踪http流

我们可以右键点击获取的资源包,之后选择Follow->Follow Http stream流来跟踪某一个http或者其他协议的流。Wireshark分析功能中最不错的一个功能是它能够将TCP流重组。重组后的数据格式更容易阅读。跟踪TCP流这个功能可以将接收到的数据排好顺序使之容易查看,而不需要一小块一小块地看。
http流
http流
还有一些图表,着色规则等就在后续的探索中再做说明啦

参考博客:
https://blog.youkuaiyun.com/zjy900507/article/details/79303359
https://blog.youkuaiyun.com/wojiaopanpan/article/details/69944970

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值