网络抓包工具 wireshark 入门教程

时间:2023-03-08 15:35:34

Wireshark

      Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。
以下的介绍都是以windows 下的wireshark 2.6.4版本为基础

认识界面

网络抓包工具 wireshark 入门教程

只需要按照上图中的步骤,即可开始抓取网络数据包了。这个版本的wireshark默认是混杂模式。如下图

网络抓包工具 wireshark 入门教程

Wireshark主窗口

网络抓包工具 wireshark 入门教程

最上面红色框内从左往右

  • 1.灰色三角是启动按钮,在抓包时时候呈现灰色,无法点击。
  • 2.红色是暂停按钮
  • 3.绿色是重新抓取按钮
  • 4.是Capture按钮,如图2所示。

    这几个按钮比较常用,其他不常用不做过多介绍。

    接下来的绿色方框内是筛选过滤按钮,你可以根据不同的网络协议或者端口号进行筛选数据包。

    大红色方框内部是你抓的所有数据包

    第一列是编号

    第二列是时间

    第三列是源地址

    第四列是目标地址

    第五列是网络协议

    第六列是数据的长度,字节为单位

    第七列是数据包信息

    橙色方框内饰具体某个数据包的具体数据信息。

    想了解更多的wireshark使用介绍,请点击此处