網(wǎng)友評分: 8.4分
Wireshark是一款功能強(qiáng)大的網(wǎng)絡(luò)協(xié)議檢測程序。本程序功能強(qiáng)大完全免費(fèi),讓您借由本程序抓取運(yùn)行的網(wǎng)站的相關(guān)資訊,包括每一封包流向及其內(nèi)容、資訊可依操作系統(tǒng)語系看出,方便查看、監(jiān)控TCP session動態(tài)等等。網(wǎng)絡(luò)管理員可以使用它檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師可以使用它來檢查資訊安全相關(guān)問題,開發(fā)者使用它來為新的通訊協(xié)定除錯,普通使用者使用它來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。Wireshark不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對于網(wǎng)絡(luò)上的異常流量行為,軟件不會產(chǎn)生警示或是任何提示。然而,仔細(xì)分析軟件擷取的封包能夠幫助使用者對于網(wǎng)絡(luò)行為有更清楚的了解。也不會對網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會反映出目前流通的封包資訊。 而它本身也不會送出封包至網(wǎng)絡(luò)上。
1、菜單用于開始操作。
2、主工具欄提供快速訪問菜單中經(jīng)常用到的項(xiàng)目的功能。
3、Fiter toolbar/過濾工具欄提供處理當(dāng)前顯示過濾得方法。
4、Packet List面板顯示打開文件的每個包的摘要。點(diǎn)擊面板中的單獨(dú)條目,包的其他情況將會顯示在另外兩個面板中。
5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。
6、Packet bytes面板顯示您在Packet list面板選擇的包的數(shù)據(jù),以及在Packet details面板高亮顯示的字段。
7、狀態(tài)欄顯示當(dāng)前程序狀態(tài)以及捕捉數(shù)據(jù)的更多詳情。
1、設(shè)置捕獲接口
2、數(shù)據(jù)包的保存
Wireshark完成數(shù)據(jù)包的捕獲后,可能我們并不急著馬上做分析,或者說當(dāng)前能做的分析還不夠完整,需要后面來加深……如此種種,我們需要用文件保存這些數(shù)據(jù)包。保存數(shù)據(jù)包也有三種方式,
1、使用Ctrl+S組合鍵;
2、菜單欄:依次點(diǎn)擊"File"-->"Save"
3、主工具欄 的按鈕
初學(xué)者使用wireshark時(shí),將會得到大量的冗余數(shù)據(jù)包列表,以至于很難找到自己自己抓取的數(shù)據(jù)包部分。wireshar工具中自帶了兩種類型的過濾器,學(xué)會使用這兩種過濾器會幫助我們在大量的數(shù)據(jù)中迅速找到我們需要的信息。
1、抓包過濾器
捕獲過濾器的菜單欄路徑為Capture --> Capture Filters。用于在抓取數(shù)據(jù)包前設(shè)置。
如何使用?可以在抓取數(shù)據(jù)包前設(shè)置如下。
ip host 60.207.246.216 and icmp表示只捕獲主機(jī)IP為60.207.246.216的ICMP數(shù)據(jù)包。獲取結(jié)果如下:
2、顯示過濾器
顯示過濾器是用于在抓取數(shù)據(jù)包后設(shè)置過濾條件進(jìn)行過濾數(shù)據(jù)包。通常是在抓取數(shù)據(jù)包時(shí)設(shè)置條件相對寬泛,抓取的數(shù)據(jù)包內(nèi)容較多時(shí)使用顯示過濾器設(shè)置條件顧慮以方便分析。同樣上述場景,在捕獲時(shí)未設(shè)置捕獲規(guī)則直接通過網(wǎng)卡進(jìn)行抓取所有數(shù)據(jù)包,如下
執(zhí)行ping www.huawei.com獲取的數(shù)據(jù)包列表如下;
觀察上述獲取的數(shù)據(jù)包列表,含有大量的無效數(shù)據(jù)。這時(shí)可以通過設(shè)置顯示器過濾條件進(jìn)行提取分析信息。ip.addr == 211.162.2.183 and icmp。并進(jìn)行過濾。
上述介紹了抓包過濾器和顯示過濾器的基本使用方法,在組網(wǎng)不復(fù)雜或者流量不大情況下,使用顯示器過濾器進(jìn)行抓包后處理就可以滿足我們使用。
標(biāo)簽: Wireshark 網(wǎng)絡(luò)協(xié)議 抓包軟件
關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2024 m.obymc.com.All rights reserved.
浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號