当前位置: 首页 > backend >正文

Wireshark零基础使用教程(超详细)_wireshark使用教程入门

+ - [1)添加显示列](#1_60)- [2)隐藏显示列](#2_69)- [3)删除显示列](#3_74)
+ [3. 设置时间](#3__81)
+ [4. 标记数据包](#4__85)
+ [5. 导出数据包](#5__91)
+ - [1)导出单个数据包](#1_94)- [2)导出多个数据包](#2_102)
+ [6. 开启混杂模式](#6__111)
  • 六、过滤器操作
    • 1. 抓包过滤器
        • 1)BPF语法
          • 2)使用方式
      • 2. 显示过滤器
        • 1)语法结构
          • 2)使用方式

一、Wireshark是什么

Wireshark是使用最广泛的一款「开源抓包软件」,常用来检测网络问题、攻击溯源、或者分析底层通信机制。

它使用WinPCAP作为接口,直接与网卡进行数据报文交换。

二、Wireshark抓包原理

Wireshark使用的环境大致分为两种,一种是电脑直连互联网的单机环境,另外一种就是应用比较多的互联网环境,也就是连接交换机的情况。

「单机情况」下,Wireshark直接抓取本机网卡的网络流量;
「交换机情况」下,Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。

  • 端口镜像:利用交换机的接口,将局域网的网络流量转发到指定电脑的网卡上。
  • ARP欺骗:交换机根据MAC地址转发数据,伪装其他终端的MAC地址,从而获取局域网的网络流量。

三、Wireshark安装入门。

详细安装步骤请参考我的另一篇文章:
超详细,Wireshark 3.6.3安装教程(Windows系统)

安装完成后,我们学习一下快速抓包。

1. 选择网卡

打开 Wireshark 后,会直接进入「网卡选择界面」,WLAN 是我连接无线的网卡,我们抓一下这个网卡的流量࿰

http://www.xdnf.cn/news/11528.html

相关文章:

  • ansys计算机热仿真,ANSYS仿真软件热分析
  • 推荐5款热门的Web前端开发框架,助你快速构建优秀网站
  • 2024年最新Python教程分享,10款超好用的Python开发工具!,怒斩获了30家互联网公司offer
  • 长沙电销机器人排名_长沙电销机器人公司招聘
  • 5 款漏洞扫描工具:实用、强力、全面(含开源)
  • 什么是线程死锁?如何避免死锁?
  • 【iOS开发-22】navigationBar导航条和navigationItem设置:基本搞定导航条上的文字和按钮以及各种跳转
  • Metasploit Framework-安全漏洞检测工具使用
  • 常用SQL语句(基础篇)
  • Proteus与Multisim哪款更适合51单片机仿真?
  • 清空StringBuilder的三种方法及效率
  • Debian9.5系统DNS服务器BIND软件配置说明
  • string.empty null
  • Predix总括
  • Yslow的用法以及安装后无法使用
  • 分享75个ASP江湖论坛源码,总有一款适合您
  • DoDataExchange函数,UpdateData(TRUE)和UpdateData(FALSE)的区别
  • ROI 详解
  • Gradle version 2.10 is required. Current version is 2.8.
  • Node.js超详细教程!
  • eXosip sip
  • [SSD固态硬盘保养 1] 电脑优化设置,告别卡顿,享受顺畅 (独门 11 招)_关闭设备上的windows写入高速缓存缓冲区刷新(4)
  • 2024年最全Android开发和调试必备工具-SDK Tools(1),文档开发工程师面试题
  • Android开发者必备工具-常见Android模拟器(MuMu、夜神、蓝叠、逍遥、雷电、Genymotion
  • 徐粉林同志简历
  • 数据分析必备的5个工具,你用过几个?
  • 什么是trunk
  • 客户关系管理包括哪些内容?
  • New Age音乐启蒙与经典选介
  • EXPORT_SYMBOL