wireshark的基本使用

本文详细介绍了Wireshark的安装、界面功能、使用方法以及各种过滤器的运用,包括DNS数据包获取、FTP与Telnet密码抓取等,旨在帮助读者熟练掌握网络封包分析技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

【章节背景】

Wireshark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

【章节目标】

安装Wireshark,掌握wireshark的基本使用,根据需求写出wieshark显示过滤器的表达式等等。

【章节知识点】

  1.   Wiershark的安装,功能以及主界面按钮介绍。
    
  2.   Wireshark的应用,比如抓取telnet信息,ftp信息等。
    

【章节内容】

实验一:Wireshark的安装
【实验目的】

  1. 熟悉Wireshark安装过程

  2. 了解wireshark基本功能

【实验原理】

  1. Wireshark是一个网络包分析工具。主要是用来捕获数据包,并能显示数据包的详细情况。

【实验环境】

Windows Sever 2008 R2

Wireshark安装包:C:\software

本实验无实操,仅供参考

在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述

实验二:Wireshark界面功能介绍
【实验目的】

1)  熟悉Wireshark主界面的功能

【实验原理】

1)  对Wireshark操作界面有一个初步的认识,能够提高我们学习Wireshark的效率。

【实验环境】

Windows Sever 2008 R2

CentOS 6.5

Wireshark C:\Program Files\Wireshark\Wireshark.exe(根据自己的安装目录可做调整)

在这里插入图片描述
在这里插入图片描述在这里插入图片描述

实验三:Wireshark的使用
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实验四:Wireshark统计工具的功能详解
【实验目的】

1)  学习wireshark的统计功能

【实验原理】

1)  Wireshark的统计功能能比较直观的将数据包的宏观值统计出来,并让用户进行分析判断。

【实验环境】

Windows Sever 2008 R2

CentOS 6.5

Wireshark C:\Program Files\Wireshark\Wireshark.exe(根据自己的安装目录可做调整)

在这里插入图片描述在这里插入图片描述在这里插入图片描述

Wireshark是一个开源的网络协议分析工具,可以用于捕获和分析网络数据包。下面是一些Wireshark基本使用方法: 1. 下载和安装:首先,你需要从Wireshark官方网站(https://www.wireshark.org/)下载并安装Wireshark软件。 2. 打开Wireshark:安装完成后,打开Wireshark应用程序。 3. 选择网络接口:在Wireshark界面上的主菜单栏中,选择你要捕获网络数据包的网络接口。可以是以太网、Wi-Fi等。 4. 开始捕获数据包:点击界面上的“开始”按钮,Wireshark就会开始捕获选定接口上的网络数据包。 5. 分析捕获的数据包:Wireshark捕获到的数据包将显示在主界面的数据包列表中。你可以选择特定的数据包,并查看其详细信息,如源IP地址、目标IP地址、协议类型等。 6. 过滤数据包:如果你只想查看特定类型的数据包,你可以使用Wireshark提供的过滤功能。在过滤框中输入相关过滤表达式,Wireshark会根据你的要求过滤显示的数据包。 7. 分析应用层协议:Wireshark支持对各种应用层协议进行深入分析,如HTTP、DNS、FTP等。通过选择相应的数据包,Wireshark会提供更详细的解析和统计信息。 8. 保存和导出数据包:如果你需要保存和分享捕获的数据包,可以使用Wireshark的保存功能。你可以将数据包保存为pcap格式文件或导出为其他格式,如CSV、XML等。 这些是Wireshark基本使用方法。它还有很多高级功能和选项可以用于更深入的网络分析。你可以通过Wireshark的官方文档和在线资源了解更多信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值