Wireshark使用教程


原理

wireshark是一款网络嗅探工具。可以监视网络的状态、数据流动情况以及网络上传输的信息。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以将网上传输的源源不断的信息截获。嗅探技术常常用于网络故障诊断、协议分析、应用性能分析和网络安全保障等各个领域。

监听的接口,有一下几种方式:

可以打开的界面(注:部分操作系统需要右键单击图片,然后选择“以管理员身份运行”)上,选择要监听的接口,然后点击start。

也可以点击接口列表interface list,选择要监听的网卡,然后点击start。

也可以点击菜单的capture选项,然后选择interface list。

选择好要监听的网卡之后,界面如下,就是通过这个网卡的所有包,看下图片的介绍:

常用按钮:

第一栏:

第一个是接口列表,

第二个是抓取过滤选项(这就根据过滤条件直接抓了,我们不使用这种过滤方式),看下配置,可以直接保存自己设置的过滤条件(过滤规则我们稍后讲),自定义抓取规则。

第三个是“开始”

第四个是“停止”

第五个是“重新抓包”

第二栏:打开或保存包文件,抓到的包是可以保存,离线看的。

第三栏:查找包工具

第四栏:样式,是否滚到最下边,也就是最新到的包

第五栏:放大与缩小

第六栏:配置过滤规则,显示颜色等
其实最常用的,是前两栏。
 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22

Python


IP层还可以跟进IP协议的字段过滤,在过滤器中输入ip.可以查看其它选项,有兴趣的的同学可以尝试一下:

MAC地址过滤,与ip.过滤类似,使用eth.XXX,没有eth.host,大家可以自己尝试一下,如下:

eth.addreth.srceth.dst

https://www.dianjilingqu.com/