001互聯(lián)網(wǎng)網(wǎng)絡(luò)技術(shù)之Wireshark的簡易使用

wireshark是非常流行的網(wǎng)絡(luò)封包分析軟件匪凡,且是開源的,功能十分強大掘猿〔∮危可以截取各種網(wǎng)絡(luò)封包,顯示網(wǎng)絡(luò)封包的詳細信息〕某模可以運行在Windows和Mac OS上买猖。

過濾命令

  1. 過濾源ip、目的ip滋尉。在wireshark的過濾規(guī)則框Filter中輸入過濾條件玉控。如查找目的地址為192.168.101.8的包,ip.dst==192.168.101.8狮惜;查找源地址為ip.src==1.1.1.1高诺;
    ip.addr == 202.34.12.3
  2. 端口過濾。如過濾80端口碾篡,在Filter中輸入虱而,tcp.port==80,這條規(guī)則是把源端口和目的端口為80的都過濾出來开泽。使用tcp.dstport==80只過濾目的端口為80的牡拇,tcp.srcport==80只過濾源端口為80的包;
  3. 協(xié)議過濾比較簡單穆律,直接在Filter框中直接輸入?yún)f(xié)議名即可惠呼,如過濾HTTP的協(xié)議;
  4. http模式過濾峦耘。如過濾get包剔蹋,http.request.method=="GET",過濾post包,http.request.method=="POST"贡歧;
  5. 連接符and的使用滩租。過濾兩種條件時,使用and連接利朵,如過濾ip為192.168.101.8并且為http協(xié)議的,ip.src==192.168.101.8 and http猎莲。

邏輯命令

命令之間可以使用 邏輯操作符 && || 绍弟!等組合成新的命令。

色彩標識:

進行到這里已經(jīng)看到報文以綠色著洼,藍色樟遣,黑色顯示出來。Wireshark通過顏色讓各種流量的報文一目了然身笤。比如默認綠色是TCP報文豹悬,深藍色是DNS,淺藍是UDP液荸,黑色標識出有問題的TCP報文——比如亂序報文瞻佛。

Wireshark VS Fiddler

Fiddler是在windows上運行的程序,專門用來捕獲HTTP,HTTPS的伤柄。

wireshark能獲取HTTP绊困,也能獲取HTTPS,但是不能解密HTTPS适刀,所以wireshark看不懂HTTPS中的內(nèi)容

總結(jié)秤朗,如果是處理HTTP,HTTPS 還是用Fiddler, 其他協(xié)議比如TCP,UDP 就用wireshark

wireshark與對應(yīng)的OSI七層模型

001_1.png

參考鏈接

  1. wireshark官方下載鏈接
  2. Wireshark基本介紹和學(xué)習(xí)TCP三次握手
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市笔喉,隨后出現(xiàn)的幾起案子取视,更是在濱河造成了極大的恐慌,老刑警劉巖常挚,帶你破解...
    沈念sama閱讀 212,816評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件作谭,死亡現(xiàn)場離奇詭異,居然都是意外死亡待侵,警方通過查閱死者的電腦和手機丢早,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,729評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來秧倾,“玉大人怨酝,你說我怎么就攤上這事∧窍龋” “怎么了农猬?”我有些...
    開封第一講書人閱讀 158,300評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長售淡。 經(jīng)常有香客問我斤葱,道長,這世上最難降的妖魔是什么揖闸? 我笑而不...
    開封第一講書人閱讀 56,780評論 1 285
  • 正文 為了忘掉前任揍堕,我火速辦了婚禮,結(jié)果婚禮上汤纸,老公的妹妹穿的比我還像新娘衩茸。我一直安慰自己,他們只是感情好贮泞,可當(dāng)我...
    茶點故事閱讀 65,890評論 6 385
  • 文/花漫 我一把揭開白布楞慈。 她就那樣靜靜地躺著,像睡著了一般啃擦。 火紅的嫁衣襯著肌膚如雪囊蓝。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 50,084評論 1 291
  • 那天令蛉,我揣著相機與錄音聚霜,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛俯萎,可吹牛的內(nèi)容都是我干的傲宜。 我是一名探鬼主播,決...
    沈念sama閱讀 39,151評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼夫啊,長吁一口氣:“原來是場噩夢啊……” “哼函卒!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起撇眯,我...
    開封第一講書人閱讀 37,912評論 0 268
  • 序言:老撾萬榮一對情侶失蹤报嵌,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后熊榛,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體锚国,經(jīng)...
    沈念sama閱讀 44,355評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,666評論 2 327
  • 正文 我和宋清朗相戀三年玄坦,在試婚紗的時候發(fā)現(xiàn)自己被綠了血筑。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,809評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡煎楣,死狀恐怖豺总,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情择懂,我是刑警寧澤喻喳,帶...
    沈念sama閱讀 34,504評論 4 334
  • 正文 年R本政府宣布,位于F島的核電站困曙,受9級特大地震影響表伦,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜慷丽,卻給世界環(huán)境...
    茶點故事閱讀 40,150評論 3 317
  • 文/蒙蒙 一蹦哼、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧要糊,春花似錦翔怎、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,882評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽飘痛。三九已至珊膜,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間宣脉,已是汗流浹背车柠。 一陣腳步聲響...
    開封第一講書人閱讀 32,121評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人竹祷。 一個月前我還...
    沈念sama閱讀 46,628評論 2 362
  • 正文 我出身青樓谈跛,卻偏偏與公主長得像,于是被迫代替她去往敵國和親塑陵。 傳聞我的和親對象是個殘疾皇子感憾,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,724評論 2 351

推薦閱讀更多精彩內(nèi)容