wireshark使用攻略

简介

wireshark 是网络封包分析工具,可与截取各种网络数据包并且显示数据包的详细信息。

使用

打开wireshark : 在Linux中使用sudo wireshark 打开

打开之后选择对应的网卡,就可以进行网络信息的捕获,开始抓取网络包。

可以使用浏览器打开百度或者其他网页,之后就可以获得数据包。

在上面的标签框中可以选择筛选条件只显示有关的数据包。eg:

标识处为三次握手。

具体分析

第一步:客户端发送一个SYN=1,ACK=0标志的数据包给服务端,请求进行连接,这是第一次握手;

第二步:服务端收到请求并且允许连接的话,就会发送一个SYN=1,ACK=1标志的数据包给发送端,告诉它,可以通讯了,并且让客户端发送一个确认数据包,这是第二次握手;

第三步:服务端发送一个SYN=0,ACK=1的数据包给客户端,告诉它连接已被确认,这就是第三次握手。TCP连接建立,开始通讯。

相关推荐
风曦Kisaki8 分钟前
# Linux 磁盘查看命令详解:df 与 du
linux·运维·网络
攻城狮在此15 分钟前
华为交换机Console口密码如何清除
运维·网络·华为
hhcgchpspk2 小时前
网速上传下载流量监测工具尝试
网络·python·cmd·psutil
亚空间仓鼠2 小时前
OpenEuler系统常用服务(四)
linux·运维·服务器·网络
刘佬GEO2 小时前
【无标题】
网络·人工智能·搜索引擎·ai·语言模型
中议视控2 小时前
展厅和会议网络可编程中央控制系统主机支持HomeKit技术和BACnet网络
网络
昪彧翀忞2 小时前
dhcp小实验
linux·服务器·网络
williamdsy3 小时前
专业的办公家具解决方案
测试工具
TechWayfarer4 小时前
反爬与反欺诈:如何利用IP定位API接口识别代理流量并降低风险
网络·tcp/ip·安全
williamdsy4 小时前
专业的办公家具哪家技术强
测试工具