Wireshark
Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……。
以下的介绍都是以windows 下的wireshark 2.6.4版本为基础
认识界面
只需要按照上图中的步骤,即可开始抓取网络数据包了。这个版本的wireshark默认是混杂模式。如下图
Wireshark主窗口
最上面红色框内从左往右
- 1.灰色三角是启动按钮,在抓包时时候呈现灰色,无法点击。
- 2.红色是暂停按钮
- 3.绿色是重新抓取按钮
- 4.是Capture按钮,如图2所示。
这几个按钮比较常用,其他不常用不做过多介绍。
接下来的绿色方框内是筛选过滤按钮,你可以根据不同的网络协议或者端口号进行筛选数据包。
大红色方框内部是你抓的所有数据包
第一列是编号
第二列是时间
第三列是源地址
第四列是目标地址
第五列是网络协议
第六列是数据的长度,字节为单位
第七列是数据包信息
橙色方框内饰具体某个数据包的具体数据信息。
想了解更多的wireshark使用介绍,请点击此处