Wireshark使用教程
原理
wireshark是一款网络嗅探工具。可以监视网络的状态、数据流动情况以及网络上传输的信息。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以将网上传输的源源不断的信息截获。嗅探技术常常用于网络故障诊断、协议分析、应用性能分析和网络安全保障等各个领域。
监听的接口,有一下几种方式:
可以打开的界面(注:部分操作系统需要右键单击图片,然后选择“以管理员身份运行”)上,选择要监听的接口,然后点击start。
也可以点击接口列表interface list,选择要监听的网卡,然后点击start。
也可以点击菜单的capture选项,然后选择interface list。
选择好要监听的网卡之后,界面如下,就是通过这个网卡的所有包,看下图片的介绍:
常用按钮:
第一栏:
第一个是接口列表,
第二个是抓取过滤选项(这就根据过滤条件直接抓了,我们不使用这种过滤方式),看下配置,可以直接保存自己设置的过滤条件(过滤规则我们稍后讲),自定义抓取规则。
第三个是“开始”
第四个是“停止”
第五个是“重新抓包”
第二栏:打开或保存包文件,抓到的包是可以保存,离线看的。
第三栏:查找包工具
第四栏:样式,是否滚到最下边,也就是最新到的包
第五栏:放大与缩小
第六栏:配置过滤规则,显示颜色等
其实最常用的,是前两栏。
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
Python
IP层还可以跟进IP协议的字段过滤,在过滤器中输入ip.可以查看其它选项,有兴趣的的同学可以尝试一下:
MAC地址过滤,与ip.过滤类似,使用eth.XXX,没有eth.host,大家可以自己尝试一下,如下:
eth.addr;eth.src;eth.dst