亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學(xué)院 > 基礎(chǔ)常識 > 正文

Wireshark的使用教程

2020-02-28 16:44:33
字體:
供稿:網(wǎng)友

Wireshark是世界上最流行的分析工具,這個工具可以捕獲網(wǎng)絡(luò)中的數(shù)據(jù),并為用戶提供有關(guān)網(wǎng)絡(luò)和上層協(xié)議的各種信息,下文是武林技術(shù)頻道小編為您整理Wireshark的使用教程,一起進(jìn)入下文了解一下吧!
wireshark的原名是Ethereal,新名字是2006年起用的。當(dāng)時Ethereal的主要開發(fā)者決定離開他原來供職的公司,并繼續(xù)開發(fā)這個軟件。但由于Ethereal這個名稱的使用權(quán)已經(jīng)被原來那個公司注冊,Wireshark這個新名字也就應(yīng)運而生了。

在成功運行Wireshark之后,我們就可以進(jìn)入下一步,更進(jìn)一步了解這個強大的工具。

下面是一張地址為192.168.1.2的計算機正在訪問“openmaniak.com”網(wǎng)站時的截圖。

wireshark frontend

wireshark frontend
--------------------------------------------------------------------------------
1. MENUS(菜單)
2. SHORTCUTS(快捷方式)
3. DISPLAY FILTER(顯示過濾器)
4. PACKET LIST PANE(封包列表)
5. PACKET DETAILS PANE(封包詳細(xì)信息)
6. DISSECTOR PANE(16進(jìn)制數(shù)據(jù))
7. MISCELLANOUS(雜項)
--------------------------------------------------------------------------------
1. MENUS(菜單)
wireshark menus
程序上方的8個菜單項用于對Wireshark進(jìn)行配置:

- "File"(文件)
- "Edit" (編輯)
- "View"(查看)
- "Go" (轉(zhuǎn)到)
- "Capture"(捕獲)
- "Analyze"(分析)
- "Statistics" (統(tǒng)計)
- "Help" (幫助)打開或保存捕獲的信息。
查找或標(biāo)記封包。進(jìn)行全局設(shè)置。
設(shè)置Wireshark的視圖。
跳轉(zhuǎn)到捕獲的數(shù)據(jù)。
設(shè)置捕捉過濾器并開始捕捉。
設(shè)置分析選項。
查看Wireshark的統(tǒng)計信息。
查看本地或者在線支持。
2. SHORTCUTS(快捷方式)

wireshark shortcuts
在菜單下面,是一些常用的快捷按鈕。
您可以將鼠標(biāo)指針移動到某個圖標(biāo)上以獲得其功能說明。


3. DISPLAYFILTER(顯示過濾器)

wireshark display filter

顯示過濾器用于查找捕捉記錄中的內(nèi)容。
請不要將捕捉過濾器和顯示過濾器的概念相混淆。請參考Wireshark過濾器中的詳細(xì)內(nèi)容。

4. PACKET LISTPANE(封包列表)

wireshark packet filter pane

wireshark packet filter pane

封包列表中顯示所有已經(jīng)捕獲的封包。在這里您可以看到發(fā)送或接收方的MAC/IP地址,TCP/UDP端口號,協(xié)議或者封包的內(nèi)容。

如果捕獲的是一個OSI layer2的封包,您在Source(來源)和Destination(目的地)列中看到的將是MAC地址,當(dāng)然,此時Port(端口)列將會為空。
如果捕獲的是一個OSI layer3或者更高層的封包,您在Source(來源)和Destination(目的地)列中看到的將是IP地址。Port(端口)列僅會在這個封包屬于第4或者更高層時才會顯示。

您可以在這里添加/刪除列或者改變各列的顏色:
Edit menu -> Preferences

5. PACKET DETAILSPANE(封包詳細(xì)信息)

wireshark packet filter pane
這里顯示的是在封包列表中被選中項目的詳細(xì)信息。
信息按照不同的OSI layer進(jìn)行了分組,您可以展開每個項目查看。下面截圖中展開的是HTTP信息。

wireshark packet details pane
6. DISSECTOR PANE(16進(jìn)制數(shù)據(jù))

wireshark packet dissector pane

“解析器”在Wireshark中也被叫做“16進(jìn)制數(shù)據(jù)查看面板”。這里顯示的內(nèi)容與“封包詳細(xì)信息”中相同,只是改為以16進(jìn)制的格式表述。
在上面的例子里,我們在“封包詳細(xì)信息”中選擇查看TCP端口(80),其對應(yīng)的16進(jìn)制數(shù)據(jù)將自動顯示在下面的面板中(0050)。

7. MISCELLANOUS(雜項)

wireshark miscellanous

在程序的最下端,您可以獲得如下信息:

- - 正在進(jìn)行捕捉的網(wǎng)絡(luò)設(shè)備。
- 捕捉是否已經(jīng)開始或已經(jīng)停止。
- 捕捉結(jié)果的保存位置。
- 已捕捉的數(shù)據(jù)量。
- 已捕捉封包的數(shù)量。(P)
- 顯示的封包數(shù)量。(D) (經(jīng)過顯示過濾器過濾后仍然顯示的封包)
- 被標(biāo)記的封包數(shù)量。(M)

正如您在Wireshark教程第一部分看到的一樣,安裝、運行Wireshark并開始分析網(wǎng)絡(luò)是非常簡單的。

使用Wireshark時最常見的問題,是當(dāng)您使用默認(rèn)設(shè)置時,會得到大量冗余信息,以至于很難找到自己需要的部分。
過猶不及。

這就是為什么過濾器會如此重要。它們可以幫助我們在龐雜的結(jié)果中迅速找到我們需要的信息。

-
-捕捉過濾器:用于決定將什么樣的信息記錄在捕捉結(jié)果中。需要在開始捕捉前設(shè)置。
顯示過濾器:在捕捉結(jié)果中進(jìn)行詳細(xì)查找。他們可以在得到捕捉結(jié)果后隨意修改。那么我應(yīng)該使用哪一種過濾器呢?

兩種過濾器的目的是不同的。
捕捉過濾器是數(shù)據(jù)經(jīng)過的第一層過濾器,它用于控制捕捉數(shù)據(jù)的數(shù)量,以避免產(chǎn)生過大的日志文件。
顯示過濾器是一種更為強大(復(fù)雜)的過濾器。它允許您在日志文件中迅速準(zhǔn)確地找到所需要的記錄。

兩種過濾器使用的語法是完全不同的。我們將在接下來的幾頁中對它們進(jìn)行介紹:

1. 捕捉過濾器

捕捉過濾器的語法與其它使用Lipcap(Linux)或者Winpcap(Windows)庫開發(fā)的軟件一樣,比如著名的TCPdump。捕捉過濾器必須在開始捕捉前設(shè)置完畢,這一點跟顯示過濾器是不同的。

設(shè)置捕捉過濾器的步驟是:
- 選擇 capture -> options。
- 填寫"capture filter"欄或者點擊"capturefilter"按鈕為您的過濾器起一個名字并保存,以便在今后的捕捉中繼續(xù)使用這個過濾器。
- 點擊開始(Start)進(jìn)行捕捉。

wireshark capture options

wireshark capture options

語法: Protocol Direction Host(s) Value Logical Operations Other expression

例子: tcp
dst 10.1.1.1 80 and tcp dst 10.2.2.2 3128
Wireshark圖解教程(簡介、抓包、過濾器) Protocol(協(xié)議):
可能的值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp.
如果沒有特別指明是什么協(xié)議,則默認(rèn)使用所有支持的協(xié)議。

Wireshark圖解教程(簡介、抓包、過濾器) Direction(方向):
可能的值: src, dst, src and dst, src or dst
如果沒有特別指明來源或目的地,則默認(rèn)使用 "src or dst" 作為關(guān)鍵字。
例如,"host 10.2.2.2"與"src or dst host 10.2.2.2"是一樣的。
Wireshark圖解教程(簡介、抓包、過濾器) Host(s):
可能的值: net, port, host, portrange.
如果沒有指定此值,則默認(rèn)使用"host"關(guān)鍵字。
例如,"src 10.1.1.1"與"src host 10.1.1.1"相同。

Wireshark圖解教程(簡介、抓包、過濾器) Logical Operations(邏輯運算):
可能的值:not, and, or.
否("not")具有最高的優(yōu)先級。或("or")和與("and")具有相同的優(yōu)先級,運算時從左至右進(jìn)行。
例如,
"not tcp port 3128 and tcp port 23"與"(not tcp port 3128) and tcp port 23"相同。
"not tcp port 3128 and tcp port 23"與"not (tcp port 3128 and tcp port 23)"不同。

例子:

tcp dst port 3128顯示目的TCP端口為3128的封包。
ip src host 10.1.1.1顯示來源IP地址為10.1.1.1的封包。

host 10.1.2.3顯示目的或來源IP地址為10.1.2.3的封包。
src portrange 2000-2500顯示來源為UDP或TCP,并且端口號在2000至2500范圍內(nèi)的封包。
not imcp顯示除了icmp以外的所有封包。(icmp通常被ping工具使用)
src host 10.7.2.12 and not dst net 10.200.0.0/16顯示來源IP地址為10.7.2.12,但目的地不是10.200.0.0/16的封包。
(src host 10.4.1.12 or src net 10.6.0.0/16) and tcp dstportrange 200-10000 and dst net 10.0.0.0/8顯示來源IP為10.4.1.12或者來源網(wǎng)絡(luò)為10.6.0.0/16,目的地TCP端口號在200至10000之間,并且目的位于網(wǎng)絡(luò)10.0.0.0/8內(nèi)的所有封包。

注意事項:

當(dāng)使用關(guān)鍵字作為值時,需使用反斜杠“/”。
"ether proto /ip" (與關(guān)鍵字"ip"相同).
這樣寫將會以IP協(xié)議作為目標(biāo)。

"ip proto /icmp" (與關(guān)鍵字"icmp"相同).
這樣寫將會以ping工具常用的icmp作為目標(biāo)。

可以在"ip"或"ether"后面使用"multicast"及"broadcast"關(guān)鍵字。
當(dāng)您想排除廣播請求時,"no broadcast"就會非常有用。

查看 TCPdump的主頁以獲得更詳細(xì)的捕捉過濾器語法說明。
在Wiki Wireshark website上可以找到更多捕捉過濾器的例子。

2. 顯示過濾器:

通常經(jīng)過捕捉過濾器過濾后的數(shù)據(jù)還是很復(fù)雜。此時您可以使用顯示過濾器進(jìn)行更加細(xì)致的查找。
它的功能比捕捉過濾器更為強大,而且在您想修改過濾器條件時,并不需要重新捕捉一次。

語法: Protocol .
String 1
.
String 2
Comparison
operator
Value
Logical
Operations
Other
expression
例子:
ftp
passive
ip
==
10.2.3.4
xor
icmp.type

Wireshark圖解教程(簡介、抓包、過濾器)Protocol(協(xié)議:

您可以使用大量位于OSI模型第2至7層的協(xié)議。點擊"Expression..."按鈕后,您可以看到它們。
比如:IP,TCP,DNS,SSH

wireshark filter expression

wireshark filter expression

您同樣可以在如下所示位置找到所支持的協(xié)議:

wireshark supported protocols

wireshark supported protocols

Wireshark的網(wǎng)站提供了對各種 協(xié)議以及它們子類的說明。

Wireshark圖解教程(簡介、抓包、過濾器)String1,String2 (可選項):

協(xié)議的子類。
點擊相關(guān)父類旁的"+"號,然后選擇其子類。

wireshark filter expression

Wireshark圖解教程(簡介、抓包、過濾器)Comparisonoperators (比較運算符):

可以使用6種比較運算符:

英文寫法: C語言寫法: 含義:
eq
==
等于
ne
!=
不等于
gt
>
大于
lt
<
小于
ge
>=
大于等于
le
<=
小于等于

Wireshark圖解教程(簡介、抓包、過濾器)Logical expressions(邏輯運算符):

英文寫法: C語言寫法: 含義:
and
&&
邏輯與
or
||
邏輯或
xor
^^
邏輯異或
not
!
邏輯非

被程序員們熟知的邏輯異或是一種排除性的或。當(dāng)其被用在過濾器的兩個條件之間時,只有當(dāng)且僅當(dāng)其中的一個條件滿足時,這樣的結(jié)果才會被顯示在屏幕上。
讓我們舉個例子:
"tcp.dstport 80 xor tcp.dstport 1025"
只有當(dāng)目的TCP端口為80或者來源于端口1025(但又不能同時滿足這兩點)時,這樣的封包才會被顯示。

例子:

snmp || dns || icmp 顯示SNMP或DNS或ICMP封包。
ip.addr == 10.1.1.1
顯示來源或目的IP地址為10.1.1.1的封包。

ip.src != 10.1.2.3 or ip.dst != 10.4.5.6
顯示來源不為10.1.2.3或者目的不為10.4.5.6的封包。
換句話說,顯示的封包將會為:
來源IP:除了10.1.2.3以外任意;目的IP:任意
以及
來源IP:任意;目的IP:除了10.4.5.6以外任意

ip.src != 10.1.2.3 and ip.dst != 10.4.5.6
顯示來源不為10.1.2.3并且目的IP不為10.4.5.6的封包。
換句話說,顯示的封包將會為:
來源IP:除了10.1.2.3以外任意;同時須滿足,目的IP:除了10.4.5.6以外任意

tcp.port == 25 顯示來源或目的TCP端口號為25的封包。
tcp.dstport == 25 顯示目的TCP端口號為25的封包。
tcp.flags 顯示包含TCP標(biāo)志的封包。
tcp.flags.syn == 0x02 顯示包含TCP SYN標(biāo)志的封包。
如果過濾器的語法是正確的,表達(dá)式的背景呈綠色。如果呈紅色,說明表達(dá)式有誤。

wireshark display filter example
表達(dá)式正確
wireshark display filter example
表達(dá)式錯誤
上文是Wireshark的使用教程,相信大家都有了一定的了解,想要了解更多的技術(shù)信息,請繼續(xù)關(guān)注武林技術(shù)頻道吧!

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
久久在线视频在线| 91精品国产综合久久久久久久久| 欧美日韩亚洲国产成人| 99se婷婷在线视频观看| 高清日韩av电影| 热久久视久久精品18亚洲精品| 亚洲男女网站| 天堂аⅴ在线地址8| 亚洲精品手机在线观看| 久久资源综合| 一本色道久久综合亚洲91| av成人免费观看| 影音先锋欧美资源| 又色又爽的视频| 欧美理论电影在线播放| 先锋音影av资源中文网| 日韩精品亚洲一区| 国产aⅴ超薄肉色丝袜交足| www.xxx黄| 秋霞综合在线视频| 国产91对白刺激露脸在线观看| 久久久久久毛片免费看| 国产九九九视频| 亚洲五码中文字幕| 亚洲欧美另类视频| 久久免费av| 成人免费毛片在线观看| 偷拍国模大尺度视频在线播放| 日韩精品视频久久| 91丝袜高跟美女视频| 欧美视频二区36p| 色噜噜狠狠色综合网图区| 欧美在线亚洲| 国产精品国产三级国产| 日韩欧美在线视频| 色老头一区二区三区| 人体私拍套图hdxxxx| 九色porny丨入口在线| 九九久久国产| 国产suv精品一区二区68| 亚洲韩国精品一区| 日日摸日日碰夜夜爽无码| 国内毛片久久| 一区二区日韩精品| 内射一区二区三区| mm131国产精品| 日韩av中文在线观看| 在线观看三级视频欧美| 欧美精品18videos性欧美| 理论片播放午夜国外| 国产自摸综合网| 亚洲精品久久久久久| 国产激情99| 在线免费观看污视频| 亚洲欧美国产高清va在线播| 亚洲女优在线| 91精品国产91综合久久蜜臀| 99久久久无码国产精品性波多| 久久亚洲影视| 亚洲一区二区在| 国产高清不卡无码视频| 亚洲精品不卡在线| 成人免费观看www在线| 亚洲女人被黑人巨大进入al| 在线不卡欧美精品一区二区三区| 亚洲天堂精品一区| 99爱在线视频| 久久精品欧美| 久久综合九九| 美美女免费毛片| 国产一区二区免费电影| 91麻豆免费在线观看| 国产精品欧美一区二区三区| 国内久久久精品| 中文久久乱码一区二区| 少妇太紧太爽又黄又硬又爽| 免费福利视频一区二区三区| 91网页在线观看| 国产露出视频在线观看| 四虎成人精品在永久在线观看| 懂色av蜜臀av粉嫩av分享吧最新章节| 免费尤物视频| 国产美女99p| 亚洲国产精品久久人人爱| 国产91在线视频蝌蚪| 国产成人免费看一级大黄| 3344国产精品免费看| 日本精品一区二区三区四区| 尤物视频免费| 毛片免费在线| 美女高潮在线观看| 国产精品久久久久久久久鸭| 不卡视频在线看| 久久精品夜夜夜夜久久| 日本中文字幕一区二区| 无码人妻aⅴ一区二区三区日本| 日韩中文字幕网站| 亚洲综合在线网| 国产99久久| 亚洲人成在线观看一区二区| 一本久道久久综合中文字幕| 5g影院天天爽成人免费下载| 尤物精品在线| 原创国产精品91| 劲爆欧美第一页| 国产人与禽zoz0性伦| 666欧美在线视频| 日本一本在线视频| 亚洲国产一区二区三区网站| 久中文字幕一区| 黄色一级a毛片| 国产在线精品成人一区二区三区| 国产精品日本| av影片免费在线观看| 亚洲国产精品精华液ab| 狠狠色狠狠色合久久伊人| 日韩精品乱码久久久久久| 国产精品免费麻豆入口| av网站在线观看免费| 欧亚乱熟女一区二区在线| 91抖音在线观看| 日韩欧美一区二| 国产黄色片免费观看| 成人免费观看网站| 91丨porny丨首页| 麻豆传媒一区二区三区| 日韩丝袜视频| 久草国产视频| 最新地址在线观看| 黑人巨大精品欧美一区免费视频| 日韩成人午夜电影| 亚洲最大色综合成人av| 亚洲视频在线观看日本a| 美女诱惑黄网站一区| 久久久久久久久久久影院| 亚洲黄色av女优在线观看| 7777狠狠狠琪琪电影| 国内在线高清免费视频| 日韩精品中文字幕在线不卡尤物| 国产精品jizz在线观看老狼| 日本一二三区不卡| 最新在线你懂的| 成人国产精品久久久网站| 欧美一级裸体视频| 国产精品美女久久久久久久久| aaaaaa毛片| 久草在线看片| 国产精品一区二区人妻喷水| 夜夜嗨av一区二区三区| 日韩欧中文字幕| 成人一级生活片| 国产精品视频一区二区久久| 久久久久久久久久久久久久久久久久| 黄色激情网址| 国内成人精品2018免费看| 91亚洲永久免费精品| 日本在线播放视频| 午夜精品久久久久久久99热浪潮| 日韩免费性生活视频播放| 久久性爱视频网站| 色偷偷7777www人| 国产一区高清在线| 日韩中文字幕一区| 免费欧美一级片| 欧美黑人一级片| 一本久久a久久精品亚洲| 日本不卡在线观看| 欧美一区二区三区另类| 中国黄色a级片| 人妻丰满熟妇av无码区| 国产成人福利视频| 国产制服丝袜在线| 美腿丝袜在线亚洲一区| 欧美1o一11sex性hdhd| 91精品国产91久久综合桃花| 国产精品扒开腿做爽爽爽的视频| 性欧美精品xxxx| 成人直播在线| 久久综合另类图片小说| 亚洲男人都懂的网站| 人人在草线视频在线观看| 美女又爽又黄| 成人3d动漫一区二区三区| 免费在线看成人av| 在线伊人电影| 色综合久久网女同蕾丝边| 亚洲综合久久久| 久久精品国产一区二区电影| 成人精品一区二区三区中文字幕| 亚洲一区中文字幕永久在线| 日本一级淫片演员| 国产精品免费人成网站| 日韩精品久久一区二区| 热门国产精品亚洲第一区在线| 国模大尺度视频一区二区| 26uuu色噜噜精品一区| 91免费视频网站| 女优一区二区三区| 136国产福利精品导航网址| 91视频播放| 99久久国产综合精品麻豆| av午夜在线| 曰韩精品一区二区| 成人网在线播放| 国产精品剧情一区二区三区| 波多野结衣中文字幕在线播放| www.色在线| 久久人体av| 国产精品色婷婷久久58| 国产精品无码一区二区在线| 久久综合第一页| av网站有哪些| 无码国产精品96久久久久| 女厕嘘嘘一区二区在线播放| 91沈先生在线观看| 中文字幕第一区第二区| 成人观看视频| 久久婷婷综合国产| 中文字幕在线观看视频网站| 欧美成人午夜剧场免费观看| 久久精品中文字幕一区| 在线亚洲观看| 欧美精品色哟哟| 15—17女人毛片| 69夜色精品国产69乱| 国产精品原创| 欧美日韩在线直播| 综合天天久久| 精品熟女一区二区三区| 一区二区三区免费视频播放器| 精品久久精品| 亚洲欧洲成人精品av97| 国产suv精品一区二区69| 99热最新在线| 激情懂色av一区av二区av| 天天色图综合网| 亚洲色图图片区| 久久久久久久久久毛片| 99热这里只有精品5| 国产成人精品免费一区二区| 久99久在线| 亚洲女爱视频在线| jizzjizzjizz中国免费| 中文字幕在线亚洲精品| 国产成人啪精品午夜在线观看| 纪美影视在线观看电视版使用方法| 男女啪啪的视频| 欧美欧美欧美欧美首页| 国产精品久久久av| 一级欧洲+日本+国产| 国产女人18水真多18精品一级做| 欧美涩涩视频| 久久九九热re6这里有精品| 午夜伦理在线视频| 天堂av一区二区三区| 国产免费黄视频在线观看| 亚洲男男av| 伊人中文字幕在线观看| 亚洲人成无码网站久久99热国产| 精品国产一区二区三区久久狼5月| 国产又大又长又粗| 日韩精品极品| 国产亲伦免费视频播放| 色久视频在线播放| 97国产视频| 亚洲日韩欧美一区二区在线| 日本91av在线播放| 韩日视频一区| 久久综合毛片| 国内成人精品| 色一情一伦一子一伦一区| 日韩精品专区在线| 久久偷看各类wc女厕嘘嘘偷窃| 韩国理伦片一区二区三区在线播放| 免费黄网站在线| 中文字幕日韩欧美一区二区三区| 日产中文字幕在线精品一区| 久草免费在线视频观看| 成人性生交大片免费看中文网站| 免费一区二区三区四区| 亚洲免费视频一区二区| 亚洲成人在线视频网站| 国产精品毛片一区二区在线看舒淇| 精品72久久久久中文字幕| 在线观看av网站| 好好的日comwww| 国产成人精品亚洲精品色欲| 精品动漫3d一区二区三区免费| 国产av一区二区三区传媒| 视频在线观看成人| 精品一级视频| 亚洲欧美一区二区三区在线播放| 日韩视频www| 欧美日韩一区二区三区| 一区二区三区小说| 久久噜噜亚洲综合| 成人一级黄色片| 国产福利在线免费观看| 一级特黄录像免费看| 久久www免费人成看片高清| 亚洲国产最新| 五十度飞在线播放| 亚洲最大在线视频| 亚洲最大激情中文字幕| 国产一区二区三区无遮挡| 国产精品xxxx| 久久亚洲精品大全| 亚洲裸体俱乐部裸体舞表演av| 日韩av大片| 久久人妻精品白浆国产| 在线精品高清中文字幕| 国产精品一码二码三码在线| 97se视频在线观看| 久久久久久久久网站| 国产不卡在线视频| 久久艹国产精品| 91色精品视频在线| 欧美视频在线观看一区二区| 精品人妻二区中文字幕| 欧美成人欧美edvon| 国产高清一区在线观看| 日韩av男人的天堂| 久久免费手机视频| 亚洲va在线va天堂成人| 欧美乱大交做爰xxxⅹ性3| 亚洲xxxx18| 中文字幕高清在线播放| yw193.com尤物在线|