网络抓包工具——wireshark简简简简单使用方法

本文介绍了Wireshark的安装、使用及数据包过滤和分析方法。安装可在官网按默认配置操作。使用时可开启混杂模式捕获数据包,捕获后窗口有协议筛选等五部分。还介绍了捕获过滤器和显示过滤器的规则,最后提及各层数据包的分析。

一 ,安装wireshark

有手就行,百度wireshark进到wireshark官网然后按默认配置点点点就可以了。

二,认识wireshark

主界面长这样,
在这里插入图片描述
可以选择直接点击要捕获的网卡,因为今天天气不错所以我选WLAN,也可以选择菜单栏上的capture->option,就像👇一样
在这里插入图片描述
然后还是要点击你选择的网卡,然后🆗,开始捕获,这里有个小细节注意要把Enable promiscuous mode on all interfaces勾选,开启混杂模式,开启混杂模式的网卡可以捕获所有流过该网卡的帧,不开启则只能捕获广播帧以及发给该网卡的帧

在这里插入图片描述
捕获后的wireshark窗口有五个部分

(1)协议筛选:可以对数据包进行过滤,只显示需要的数据包

(2)数据包列表:按行显示捕获的每一个数据包,数据包序号(No),捕获时间(Time),源地址(source),目的地址(destination),协议(protocol),长度,数据包信息。

(3)数据包首部明细:显示数据包列表中选择的数据包首部详细信息,包括该数据包各个层次的首部信息。
Frame

评论 2
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值