wireshark是我们在网络抓包过程中经常使用到的一款工具软件,但是有不少朋友们不知道具体使用该软件进行抓包,今天小编就给大家带来了wireshark入门级的使用教程,帮助大家快速上手wireshark这款软件。
1.在系统下载wireshark以后,打开该软件。正常出现图一;
2.点击Caputre->Interfaces。之后出现下图,选择用户电脑当前正确的网卡。然后点击"Start"按钮, 软件就开始抓包了。
1. Display Filter(显示过滤器), 用于过滤
2. Packet List Pane(封包列表), 显示捕获到的封包, 有源地址和目标地址,端口号。 颜色不同,代表
3. Packet Details Pane(封包详细信息), 显示封包中的字段
4. Dissector Pane(16进制数据)
5. Miscellanous(地址栏,杂项)
Wireshark 显示过滤
过滤器主要分为两种,
一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录
一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。 在Capture -> Capture Filters 中设置
保存过滤
在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 102",
Filter栏上就多了个"Filter 102" 的按钮。
过滤表达式的规则
表达式规则
1. 协议过滤
比如TCP,只显示TCP协议。
2. IP 过滤
比如 ip.src ==192.168.1.102 显示源地址为192.168.1.102,
ip.dst==192.168.1.102, 目标地址为192.168.1.102
3. 端口过滤
tcp.port ==80, 端口为80的
tcp.srcport == 80, 只显示TCP协议的愿端口为80的。
4. Http模式过滤
http.request.method=="GET", 只显示HTTP GET方法的。
封包详细信息 (Packet Details Pane)
这个面板是我们最重要的,用来查看协议中的每一个字段。
各行信息分别为
Frame: 物理层的数据帧概况
Ethernet II: 数据链路层以太网帧头部信息
Internet Protocol Version 4: 互联网层IP包头部信息
Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP
Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议
wireshark与对应的OSI七层模型
TCP包的具体内容
从下图可以看到wireshark捕获到的TCP包中的每个字段。
以上就是wireshark怎么抓包以及wireshark使用教程入门的方法介绍了,希望对各位小伙伴们有所帮助。
相关阅读
win10操作指南_windows10新手入门基本使用教程指南
ps简单的入门教程 ps学习入门教程
xp系统下如何使用火狐浏览器实现快速抓包
win7系统公文包怎么用?win7系统公文包的使用教程
win11玩游戏无法使用输入法 win11语言包加载教程
win10 ESD下载地址怎样抓取?windows10 ESD下载地址抓取教程
win7系统使用红蜻蜓抓图精灵抓图的详细步骤
支付宝红包怎么用 支付宝红包使用流程
电脑ppt怎么制作 电脑ppt制作教程入门教程
Blender怎么导入模型 Blender导入模型的使用教程
Blender怎么导入图片 Blender导入图片的使用教程
keyshot怎么导入材质 keyshot材质包导入教程
cad怎么保存成jpg图片 cad入门教程
Capture One怎么使用 Capture One使用教程
potplayer使用教程 potplayer怎么用
搜狗输入法怎么打字生成表情包 搜狗输入法表情包教程
winhex怎么用 winhex的使用教程
逆水寒丐帮怎么加入 逆水寒手游丐帮怎么入门教程
win10系统使用教程_windows10基本使用教程图文步骤
PPT2021怎么设置文件保存格式 操作方法