wireshark-网络分析工具

WireShark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息。

下载地址:

https://www.wireshark.org/

1.开始抓包演示

据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为

(1)Frame: 物理层的数据帧概况

(2)Ethernet II: 数据链路层以太网帧头部信息

(3)Internet Protocol Version 4: 互联网层IP包头部信息

(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP

(5)Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议

记录一次三次握手:

第一个数据包

第二个数据包

第三个数据包

记录一次四次挥手

wireshark过滤器表达式的规则

1.协议过滤

TCP,只显示TCP协议的数据包列表

HTTP,只查看HTTP协议的数据包列表

ICMP,只显示ICMP协议的数据包列表

2.ip过滤

ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表

ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表

ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表

3.端口过滤

tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。

tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。

tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

参考:

网络分析工具------WireShark的使用(超详细)-CSDN博客

2.WireShark抓包入门操作_哔哩哔哩_bilibili

相关推荐
许彰午20 分钟前
政务远程帮办部署踩坑实录——从互联网到政务外网
开发语言·网络·政务
一只小白0001 小时前
一篇讲清TCP的三次握手&四次挥手
服务器·网络·tcp/ip
tang777891 小时前
2026年国内代理IP服务商横向测评:企业级爬虫如何选型?
运维·服务器·网络·爬虫·python·代理
上海云盾-小余1 小时前
网站木马植入原理与彻底清除、长效防御方案
网络·网络协议·tcp/ip·系统安全
Be reborn1 小时前
用 Playwright 做自动化测试:如何验证网络请求并做断言
网络·python·自动化·pytest
VOOHU-沃虎2 小时前
工业以太网接口的隐形门槛:网络变压器选型失当的故障分析与系统性验证
网络
zhonghaoxincekj2 小时前
轴距可调式元器件双边无损成形钳
经验分享·科技·深度学习·学习·测试工具·创业创新·制造
广州灵眸科技有限公司2 小时前
瑞芯微(EASY EAI)RV1126B yolov11-track多目标跟踪部署教程
linux·开发语言·网络·人工智能·yolo·机器学习·目标跟踪
牵牛老人2 小时前
CAN通讯实战:Qt基于周立功 USBCAN 的 CAN 总线通信开发全攻略
网络·qt·系统架构
xiaoxiaoxiaolll2 小时前
《Nature Communications》论文解读:皮秒级单光子偏振测量如何绘制多模光纤中的模态动态图谱
网络·人工智能