wireshark--網(wǎng)絡(luò)分析

Wireshark簡介

Wireshark(前稱Ethereal)是一個免費(fèi)開源的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件匕得。網(wǎng)絡(luò)數(shù)據(jù)包分析軟件的功能是截取網(wǎng)絡(luò)數(shù)據(jù)包陆赋,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)數(shù)據(jù)包數(shù)據(jù)轧膘。Wireshark是目前全世界最廣泛的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件之一败富。

官網(wǎng)地址

https://www.wireshark.org/

Wireshark使用目的

以下是一些使用Wireshark目的的例子:

網(wǎng)絡(luò)管理員使用Wireshark來檢測網(wǎng)絡(luò)問題
網(wǎng)絡(luò)安全工程師使用Wireshark來檢查信息安全相關(guān)問題
開發(fā)者使用Wireshark來為新的通信協(xié)議除錯
普通用戶使用Wireshark來學(xué)習(xí)網(wǎng)絡(luò)協(xié)議的相關(guān)知識

使用方法

用一些過濾參數(shù)可以抓到你想要的包讥此,過濾器語法請參考 man pcap-filter(7).

過濾 TCP 包

只想看到 TCP 數(shù)據(jù)包拢锹,在 "Filter" 攔輸入 tcp。

過濾 UDP 包

只想看到 UDP 數(shù)據(jù)包萄喳,在 "Filter" 攔輸入 udp卒稳。

過濾指定 IP 地址的包

將 1.2.3.4 替換為要查看的 IP 地址。

只想查看發(fā)到某個特定地址的數(shù)據(jù)包他巨,輸入 ip.dst == 1.2.3.4充坑。

只想查看從某個特定地址發(fā)出的數(shù)據(jù)包,輸入 ip.src == 1.2.3.4闻蛀。

要查看某個特定地址的所有數(shù)據(jù)包匪傍,輸入 ip.addr == 1.2.3.4您市。
端口過濾
tcp.port ==80,  端口為80的
tcp.srcport == 80,  只顯示TCP協(xié)議的源端口為80的觉痛。

Http模式過濾
http.request.method=="GET",   只顯示HTTP GET方法的。

窗口介紹

2012100609122040.png

封包信息介紹

這個面板是我們最重要的茵休,用來查看協(xié)議中的每一個字段薪棒。

各行信息分別為

Frame: 物理層的數(shù)據(jù)幀概況

Ethernet II: 數(shù)據(jù)鏈路層以太網(wǎng)幀頭部信息

Internet Protocol Version 4: 互聯(lián)網(wǎng)層IP包頭部信息

Transmission Control Protocol: 傳輸層T的數(shù)據(jù)段頭部信息,此處是TCP

Hypertext Transfer Protocol: 應(yīng)用層的信息榕莺,此處是HTTP協(xié)議

對應(yīng)OSI七層模型

2012100709030740.png

Tcp包的具體內(nèi)容

2012100717254656.png

實例分析三次握手

三次握手過程為


2012100722541987-1.png

打開wireshark, 打開瀏覽器輸入 http://blkid.cn

在wireshark中輸入http過濾俐芯, 然后選中GET /tank HTTP/1.1的那條記錄,右鍵然后點擊"Follow TCP Stream",

這樣做的目的是為了得到與瀏覽器打開網(wǎng)站相關(guān)的數(shù)據(jù)包钉鸯,將得到如下圖


2012100723095165-1.png

圖中可以看到wireshark截獲到了三次握手的三個數(shù)據(jù)包吧史。第四個包才是HTTP的, 這說明HTTP的確是使用TCP建立連接的唠雕。

第一次握手?jǐn)?shù)據(jù)包

客戶端發(fā)送一個TCP贸营,標(biāo)志位為SYN吨述,序列號為0, 代表客戶端請求建立連接钞脂。 如下圖


2012100723171949.png

第二次握手的數(shù)據(jù)包

服務(wù)器發(fā)回確認(rèn)包, 標(biāo)志位為 SYN,ACK. 將確認(rèn)序號(Acknowledgement Number)設(shè)置為客戶的I S N加1以.即0+1=1, 如下圖


2012100723221390.png

第三次握手的數(shù)據(jù)包

客戶端再次發(fā)送確認(rèn)包(ACK) SYN標(biāo)志位為0,ACK標(biāo)志位為1.并且把服務(wù)器發(fā)來ACK的序號字段+1,放在確定字段中發(fā)送給對方.并且在數(shù)據(jù)段放寫ISN的+1, 如下圖:


2012100723244189.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末揣云,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子冰啃,更是在濱河造成了極大的恐慌邓夕,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件阎毅,死亡現(xiàn)場離奇詭異焚刚,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)扇调,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進(jìn)店門汪榔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人肃拜,你說我怎么就攤上這事痴腌。” “怎么了燃领?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵士聪,是天一觀的道長。 經(jīng)常有香客問我猛蔽,道長剥悟,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任曼库,我火速辦了婚禮区岗,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘毁枯。我一直安慰自己慈缔,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布种玛。 她就那樣靜靜地躺著藐鹤,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赂韵。 梳的紋絲不亂的頭發(fā)上娱节,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天,我揣著相機(jī)與錄音祭示,去河邊找鬼肄满。 笑死,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的稠歉。 我是一名探鬼主播讥电,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼轧抗!你這毒婦竟也來了恩敌?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤横媚,失蹤者是張志新(化名)和其女友劉穎纠炮,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體灯蝴,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡恢口,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了穷躁。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片耕肩。...
    茶點故事閱讀 39,834評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖问潭,靈堂內(nèi)的尸體忽然破棺而出猿诸,到底是詐尸還是另有隱情,我是刑警寧澤狡忙,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布梳虽,位于F島的核電站,受9級特大地震影響灾茁,放射性物質(zhì)發(fā)生泄漏窜觉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一北专、第九天 我趴在偏房一處隱蔽的房頂上張望禀挫。 院中可真熱鬧,春花似錦拓颓、人聲如沸语婴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽腻格。三九已至,卻和暖如春啥繁,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背青抛。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工旗闽, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓适室,卻偏偏與公主長得像嫡意,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子捣辆,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容