wireshark----过滤器使用

过滤器也就是说怎么筛选你认为重要的数据。

1、“文件”下方第一个按钮,代表启动,点击一下。

2、在搜索框中输入tcp,可以看到tcp信息都出来了,而且包含了http(因为http底层也是tcp协议的一个封装)

3、两个电脑进行远程连接,那么肯定要进行请求连接,确定合不合法等等。tcp三次握手,四次挥手都是比较经典的。在搜索框中输入tcp.flags.ack == 0(ack是我给你发一个信息过去确定一下)

4、TCP连接三次握手:

你在你的电脑上访问www.jingdong,首先要跟京东的服务器建立连接,建立连接也就是发送个请求过去,syn表示连接请求的意思,如果收到了你的请求,他给你回复一个ack也就是确认的意思。然后你的电脑确认他确实发送了一个ack=1,然后你也发一个确认信息ack=1过去,让服务器确定刚刚就是你发送的请求,这就完成了确认标记。

5、在搜索框输入:tcp.flags.ack == 0 and tcp.flags.syn == 1

                               &nbs

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值