下载和安装好Wireshark之后,启动Wireshark而且在接口列表中选择接口名,然后開始在此接口上抓包。比如。假设想要在无线网络上抓取流量,点击无线接口。点击Capture Options能够配置高级属性。但如今无此必要。

原文出自:https://community.emc.com/message/818739#818739

点击接口名称之后。就能够看到实时接收的报文。Wireshark会捕捉系统发送和接收的每个报文。

假设抓取的接口是无线而且选项选取的是混合模式,那么也会看到网络上其它报文。

上端面板每一行相应一个网络报文,默认显示报文接收时间(相对開始抓取的时间点),源和目标IP地址,使用协议和报文相关信息。点击某一行能够在以下两个窗体看到很多其它信息。“+”图标显示报文里面每一层的具体信息。

底端窗体同一时候以十六进制和ASCII码的方式列出报文内容。

须要停止抓取报文的时候。点击左上角的停止按键。

色彩标识:

进行到这里已经看到报文以绿色,蓝色。黑色显示出来。Wireshark通过颜色让各种流量的报文一目了然。比方默认绿色是TCP报文,深蓝色是DNS,浅蓝是UDP,黑色标识出有问题的TCP报文——比方乱序报文。

报文样本:

比方说你在家安装了Wireshark,但家用LAN环境下没有感兴趣的报文可供观察。那么能够去Wireshark wiki下载报文样本文件

打开一个抓取文件相当简单,在主界面上点击Open并浏览文件就可以。也能够在Wireshark里保存自己的抓包文件并稍后打开。

过滤报文:

假设正在尝试分析问题,比方打电话的时候某一程序发送的报文,能够关闭全部其它使用网络的应用来降低流量。但还是可能有大批报文须要筛选,这时要用到Wireshark过滤器。

最主要的方式就是在窗体顶端过滤栏输入并点击Apply(或按下回车)。

比如,输入“dns”就会仅仅看到DNS报文。

输入的时候,Wireshark会帮助自己主动完毕过滤条件。

也能够点击Analyze菜单并选择Display Filters来创建新的过滤条件。

还有一件非常有趣的事情是你能够右键报文并选择Follow TCP Stream。

你会看到在server和目标端之间的所有会话。

关闭窗体之后。你会发现过滤条件自己主动被引用了——Wireshark显示构成会话的报文。

检查报文:

选中一个报文之后,就能够深入挖掘它的内容了。

也能够在这里创建过滤条件——仅仅需右键细节并使用Apply as Filter子菜单,就能够依据此细节创建过滤条件。

Wireshark是一个很之强大的工具,第一节仅仅介绍它的最基本使用方法。

网络专家用它来debug网络协议实现细节,检查安全问题,网络协议内部等。。

版权声明:本文博主原创文章,博客,未经同意不得转载。

停止学习Wireshark的更多相关文章

  1. 一站式学习Wireshark(转载)

    一站式学习Wireshark(一):Wireshark基本用法 2014/06/10 · IT技术 · 4 评论 · WireShark 分享到: 115 与<YII框架>不得不说的故事— ...

  2. python socket+tcp三次握手四次撒手学习+wireshark抓包

    Python代码: server: #!/usr/bin/python # -*- coding: UTF-8 -*- # 文件名:server.py import socket # 导入 socke ...

  3. 一站式学习Wireshark(一):Wireshark基本用法

    按照国际惯例,从最基本的说起. 抓取报文: 下载和安装好Wireshark之后,启动Wireshark并且在接口列表中选择接口名,然后开始在此接口上抓包.例如,如果想要在无线网络上抓取流量,点击无线接 ...

  4. 一站式学习Wireshark(七):Statistics统计工具功能详解与应用

    Wireshark一个强大的功能在于它的统计工具.使用Wireshark的时候,我们有各种类型的工具可供选择,从简单的如显示终端节点和会话到复杂的如Flow和IO图表.本文将介绍基本网络统计工具.包括 ...

  5. 一站式学习Wireshark(四):网络性能排查之TCP重传与重复ACK

    作为网络管理员,很多时间必然会耗费在修复慢速服务器和其他终端.但用户感到网络运行缓慢并不意味着就是网络问题. 解决网络性能问题,首先从TCP错误恢复功能(TCP重传与重复ACK)和流控功能说起.之后阐 ...

  6. 一站式学习Wireshark(二):应用Wireshark观察基本网络协议

    TCP: TCP/IP通过三次握手建立一个连接.这一过程中的三种报文是:SYN,SYN/ACK,ACK. 第一步是找到PC发送到网络服务器的第一个SYN报文,这标识了TCP三次握手的开始. 如果你找不 ...

  7. 一站式学习Wireshark(五):TCP窗口与拥塞处理

    https://community.emc.com/message/821593#821593 介绍 TCP通过滑动窗口机制检测丢包,并在丢包发生时调整数据传输速率.滑动窗口机制利用数据接收端的接收窗 ...

  8. 【翻译】停止学习框架(Stop Learning Frameworks)

    原文地址:https://sizovs.net/2018/12/17/stop-learning-frameworks/.翻译的比较生硬,大家凑合看吧. 我们作为程序员,对技术要时刻保持着激情,每天都 ...

  9. 一站式学习Wireshark(十):应用Wireshark显示过滤器分析特定数据流(下)

    介绍 掌握显示过滤器对于网络分析者来说是一项必备的技能.这是一项大海捞针的技巧.学会构建,编辑,保存关键的显示过滤器能够节省数小时的时间. 与捕捉过滤器使用的BPF语法不同,显示过滤器使用的是Wire ...

随机推荐

  1. 杭电ACM1197——Specialized Four-Digit Numbers

    题目的意思是从2992開始的四位数.每个四位数的10.12,16进制的数的每一位加起来都相等,就输出该数. 非常easy的一道题目. 以下的是AC的代码: #include <iostream& ...

  2. js模仿块级作用域(js没有块级作用域私有作用域)

    js模仿块级作用域(js没有块级作用域私有作用域) 一.总结 1.js没有块级作用域:在for循环中定义的i,出了for循环还是有这个i变量 2.js可以模拟块级作用域:用立即执行的匿名函数:(匿名函 ...

  3. [array] leetCode-11. Container With Most Water-Medium

    leetCode-11. Container With Most Water-Medium descrition Given n non-negative integers a1, a2, ..., ...

  4. POJ 1562 Oil Deposits (HDU 1241 ZOJ 1562) DFS

    现在,又可以和她没心没肺的开着玩笑,感觉真好. 思念,是一种后知后觉的痛. 她说,今后做好朋友吧,说这句话的时候都没感觉.. 我想我该恨我自己,肆无忌惮的把她带进我的梦,当成了梦的主角. 梦醒之后总是 ...

  5. 那些移动端web踩过的坑2

    原文链接:https://geniuspeng.github.io/2018/04/26/mobile-issues2/ 坑是无穷无尽的,嗯-长江后坑推前坑~~ 关于音频自动播放 H5的audio标签 ...

  6. 【42.59%】【codeforces 602A】Two Bases

    time limit per test1 second memory limit per test256 megabytes inputstandard input outputstandard ou ...

  7. [D3] Convert Input Data to Output Values with Linear Scales in D3

    Mapping abstract values to visual representations is what data visualization is all about, and that’ ...

  8. andorid 自己定义SwitchButton

    因项目缘故需又一次定制SwitchButton,效果例如以下:   步骤例如以下: 1.圆角矩形的绘制 2.字体绘制 3.小圆绘制 4.左右滑动动画效果绘制 代码例如以下: package com.s ...

  9. Jupyter Notebook 常用快捷键

    Jupyter Notebook 提供了比 IPython 美观的多得多的可视化形式.(比如对于 pandas 下的 DataFrame 的展示,df.head(5)) Jupyter Noteboo ...

  10. [Compose] 18. Maintaining structure whilst asyncing

    We take our Promise.all() analogy further by using traversable on a Map(). Then we use two traversal ...