wireshark的基本使用

【写在前面】这个之后的操作结合计网实验二即可,这里只做基本使用方法说明,至于wireshark各个部分表示什么内容,建议自行百度。

wireshark版本为:Version 3.2.3

初次使用

第一次打开时,应该选择当前正在使用的网卡设备,以告诉wireshark监听对应的网卡的网络通信。
如上图,即为选择目标网卡,网卡选择应与实际使用的网卡对应。如何确定网卡,可从控制面板中查
看,win10中打开控制面板过程如下:
 
1.任务栏点击左下角搜索:

2.输入控制面板

3. 依次进入 控制面板\网络和 Internet\网络和共享中心 ; 在网络和共享中心中,可以查看到活动网络,如 WLAN

 

 

4.在首页选择你的目标网卡,这里选择WLAN,双击即可进入

wireshark内部更改网卡 

1.打开wireshark后,如需更换监听的网卡,可在菜单栏中选择 捕获-选项 进行更改:

 

开始捕获

 1.如需要捕获,可以从菜单栏中选择 捕获-开始 ,或在工具栏选择

2.在下面的输入框中输入你想捕获的数据包类型:如http

3. 开始捕获后,点击停止按钮即可停止捕获

4.下面的操作就按实验说明的来即可。 

 

Wireshark是一个开源的网络协议分析工具,可以用于捕获和分析网络数据包。下面是一些Wireshark基本使用方法: 1. 下载和安装:首先,你需要从Wireshark官方网站(https://www.wireshark.org/)下载并安装Wireshark软件。 2. 打开Wireshark:安装完成后,打开Wireshark应用程序。 3. 选择网络接口:在Wireshark界面上的主菜单栏中,选择你要捕获网络数据包的网络接口。可以是以太网、Wi-Fi等。 4. 开始捕获数据包:点击界面上的“开始”按钮,Wireshark就会开始捕获选定接口上的网络数据包。 5. 分析捕获的数据包:Wireshark捕获到的数据包将显示在主界面的数据包列表中。你可以选择特定的数据包,并查看其详细信息,如源IP地址、目标IP地址、协议类型等。 6. 过滤数据包:如果你只想查看特定类型的数据包,你可以使用Wireshark提供的过滤功能。在过滤框中输入相关过滤表达式,Wireshark会根据你的要求过滤显示的数据包。 7. 分析应用层协议:Wireshark支持对各种应用层协议进行深入分析,如HTTP、DNS、FTP等。通过选择相应的数据包,Wireshark会提供更详细的解析和统计信息。 8. 保存和导出数据包:如果你需要保存和分享捕获的数据包,可以使用Wireshark的保存功能。你可以将数据包保存为pcap格式文件或导出为其他格式,如CSV、XML等。 这些是Wireshark基本使用方法。它还有很多高级功能和选项可以用于更深入的网络分析。你可以通过Wireshark的官方文档和在线资源了解更多信息。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值