当前位置: 首页 > backend >正文

流量抓取工具(wireshark)

协议

TCP/IP协议簇

  • 网络接口层(没有特定的协议)PPPOE
    • 物理层
    • 数据链路层
  • 网络层: IP(v4/v6) ARP(地址解析协议) RARP ICMP(Internet控制报文协议) IGMP
  • 传输层:TCP(传输控制协议)UDP(用户数据报协议)
  • 应用层:都是基于传输层协议的端口,总共端口0~65535 0~1023 HTTP—tcp80 HTTPS–TCP443
    • DHCP
    • DNS
    • HTTP
    • HTTPS
    • FTP
    • SMTP
    • POP3
    • IMAP

流量抓取工具(wireshark)

一、网卡

wireshark是对主机网卡上的数据流量进行抓取

1、网卡模式

  • 混杂模式:不管目的是否是自己,都接收
  • 非混杂模式:默认情况下,主机的网卡处于此模式,不会接收目的非自己的数捆

默认情况下开启混杂模式

1745241955983

2、界面认识

1745242490076

3、两种过滤器

  • 捕获过滤器:在抓包之前先进行过滤(只抓某种类型的包或者不抓某些类型的包)
  • 显示过滤器:抓包前后抓包后都可以进行过滤,但是不会影响抓取的包(会抓取所有的包,只不过在查看的时候只显示某些包)

4、过滤器

  • 捕获过滤器

    • 语法

      • 类型:host net port

      • 方向:src dst

      • 协议:ether ip tcp udphttp ftp……

      • 逻辑运算符:&&与 ||或 !非

      • 举例

        • 抓取源IP为192.168.18.14并且目标端口为80的报文

          src host 192.168.18.14 && dst port 80
          
        • 抓取IP为192.168.18.14或者IP地址为192.168.18.1

          host 192.168.18.14 Il host 192.168.18.1
          
        • 不抓取广播包

          ! broadcast
          
        • 抓取源IP为192.168.18.14或者源192.168.18.0/24,目的TCP端口号在200到1000之间,并且目的位于129.0.0.0/8

          (src host 192.168.18.14 Il src net 192.168.18.0/24) && (dst portrange 200-10000 && dst net 119.0.0.0/8)
          
  • 显示过滤器

    • 语法

      • 比较操作符: ==(eg) != (neg) >大于(gt) <小于(It) >=大于等于(ge) = 小于等于(le)
      • 逻辑操作符:and(&&)与 or (Il) not
      • IP地址过滤:ip.addr ip.src ip.dst
      • 端口过滤:tcp.port tcp.dstport udp.port tcp.flag.syn tcp.flag.ack
      • 协议过滤:arp icmp udp tcp http ip
    • 举例

      • 显示源IP等于192.168.18.14并且tcp端口为443

        ip.src==192.168.18.14 and tcp.port==443
        
      • 显示源不为192.168.18.14或者目的不为202.98.96.68的

        ip.src!=192.168.18.14 or ip.dst!=202.98.96.68
        
http://www.xdnf.cn/news/854.html

相关文章:

  • 大文件分片上传进阶版(新增md5校验、上传进度展示、并行控制,智能分片、加密上传、断点续传、自动重试),实现四位一体的网络感知型大文件传输系统‌
  • 二叉树操作与遍历实现
  • 详细介绍:MCP(大模型上下文协议)的架构与组件,以及MCP的开发实践
  • VTK官方C++ demo1
  • 论文分享:【2024 CVPR】Vision-and-Language Navigation via Causal Learning
  • Harbor对接非AWS对象存储
  • 零基础学Python——第六章:Python标准库
  • mongodb 存储数据的具体实现方式
  • 计算机视觉中的正则化:从理论到实践的全面解析
  • 缓存设计模式
  • HTTP与HTTPS的区别
  • 固定资产全生命周期管理:采购至报废的高效管理路径
  • CC注入Tomcat Upgrade/Executor/WebSocket内存马
  • 【网络安全】CI/CD 流水线漏洞
  • Python 金融量化分析
  • 【ESP32】【微信小程序】MQTT物联网智能家居案例
  • 模拟量数据信号采集模块的特点及应用
  • 无需接线!虚幻引擎变量跨次元绑定的无线电奥秘
  • Spring Boot 核心模块全解析:12 个模块详解及作用说明
  • 蓝桥杯 17.发现环
  • springboot对接阿里云大模型
  • 忽略 CS8616 警告在 Visual Studio 2022 中【C# 8.0 】
  • ios17 音频加载失败问题
  • Redis 慢查询分析与优化
  • 蓝桥杯 18.分考场
  • C++之unordered封装
  • 基于Python的设计模式之创建型模型
  • 动手学深度学习——Transformer
  • 14.第二阶段x64游戏实战-分析人物的名字
  • Github 热点项目 Jumpserver开源堡垒机让服务器管理效率翻倍