wireshark基本用法介绍,2分钟了解网络抓包

wireshark是款免费的网络封包分析软件,网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识 。下面给大家简单介绍下wireshark基本用法 。
方法/步骤在自己的电脑上安装好wireshark,双击打开 。打开后的界面让选择网络形式

wireshark基本用法介绍,2分钟了解网络抓包


如果使用的是有线就要选择ethnet,如果用的是wifi就要双击选择wifi的抓包方式 。和你的网络不匹配会抓不到包的 。下面这种就要选择wifi
wireshark基本用法介绍,2分钟了解网络抓包


选择完抓取的网络类型后,打开的界面就自动抓取从本机ip发出去或者接受到的网络包 。左上角的红色按钮暂停抓包
wireshark基本用法介绍,2分钟了解网络抓包


例如此时我们登陆百度首页,就会收到和百度网址链接的http的包 。在过滤的地方输入要过滤出来的协议 。输入http就会把只包含http相关的包显示出来
wireshark基本用法介绍,2分钟了解网络抓包


点开每条记录在下面可以一次打开看这条网络包的内容 。有哪些信息包含在里面 。去调试网络的故障会用得到
wireshark基本用法介绍,2分钟了解网络抓包


网络包的后缀是pcap 。文件下拉菜单保存该文件 。在linux的系统上可以用命令行的方式抓包 。导出来后看 root用户登录使用: tcpdump -i any -s0 -w baidu.pcap
【wireshark基本用法介绍,2分钟了解网络抓包】
wireshark基本用法介绍,2分钟了解网络抓包


以上就是wireshark基本操作的全部内容了,更多资讯请请关注完美下载 。

    推荐阅读