網(wǎng)友評分: 8.9分
Wireshark是一個專業(yè)的網(wǎng)絡抓包以及協(xié)議分析軟件,它可以實時檢測網(wǎng)絡通訊數(shù)據(jù),也可以檢測其抓取的網(wǎng)絡通訊數(shù)據(jù)快照文件,最重要的是它是免費使用的,是網(wǎng)絡工程師的好幫手,讓其輕松的去抓包分析網(wǎng)絡,有需要的不要錯過。
下面來說一下Wireshark在抓包后常用的過濾方法,給網(wǎng)絡初學者一個參考。
1、過濾源ip、目的ip。
在wireshark的過濾規(guī)則框Filter中輸入過濾條件。如查找目的地址為192.168.101.8的包,ip.dst==192.168.101.8;查找源地址為ip.src==1.1.1.1
2、端口過濾
如過濾80端口,在Filter中輸入,tcp.port==80,這條規(guī)則是把源端口和目的端口為80的都過濾出來。使用tcp.dstport==80只過濾目的端口為80的,tcp.srcport==80只過濾源端口為80的包
3、協(xié)議過濾
比較簡單,直接在Filter框中直接輸入?yún)f(xié)議名即可,如過濾HTTP的協(xié)議
4、http模式過濾
如過濾get包,http.request.method=="GET",過濾post包,http.request.method=="POST"
5、連接符and的使用。
過濾兩種條件時,使用and連接,如過濾ip為192.168.101.8并且為http協(xié)議的,ip.src==192.168.101.8 and http。
只抓取符合條件的包,在Wireshark通過winpacp抓包時可以過濾掉不符合條件的包,提高我們的分析效率。
如果要填寫過濾規(guī)則,在菜單欄找到capture->options,彈出下面對話框,在capture filter輸入框內填寫相應的過濾規(guī)則,點擊下方的start 就生效了。
1.只抓取HTTP報文
tcp port 80
解析:上面是只抓取tcp 協(xié)議中80端口的包,大部分Web網(wǎng)站都是工作在80端口的,如果碰到了81端口呢?可以使用邏輯運算符or唄!如 tcp port 80 or tcp port 81
2.只抓取arp報文
ether proto 0x0806
解析:ether表示以太網(wǎng)頭部,proto表示以太網(wǎng)頭部proto字段值為0x0806,這個字段的值表示是ARP報文,如果的ip報文此值為0x8000
3.只抓取與某主機的通信
host? 網(wǎng)站名稱
只抓取服務器的通信,src表示源地址,dst表示目標地址
只是將已經(jīng)抓取到的包進行過濾顯示。可以在軟件頁面下方的輸入框添入相應的規(guī)則點擊apply即可,如果需要清除這一次的顯示過濾點擊Clear即可
1、只顯示HTTP報文【tcp.port == 80】
2、只顯示ARP報文【eth.type == 0x806】
也許你會說Type后面的值記不住,沒關系可以點擊Expression會彈出Filter Expression窗口,如下圖:
3、只顯示與某主機的通信【ip.addr == 42.121.252.58】
4、只顯示ICMP報文【Icmp】
這個Wireshark版本是適用于32位系統(tǒng)的用戶,如果有需要64位的軟件請下載下面的版本,同時我們也提供了其他的相關版本,有需要的請看下面的下載表格。
標簽: 抓包軟件 網(wǎng)絡分析
charles linux版本 V4.6.4 最新版 48.14M | 簡體中文 | 8
下載fiddler5.0安裝版 V5.0.2 中文破解版 5.94M | 簡體中文 | 2.5
下載LDPacketCatcher(雷電封包捕獲器) V1.0 綠色免費版 1.36M | 簡體中文 | 8
下載OmniPeek(抓包軟件) V7.9.1 官方版 235.15M | 簡體中文 | 5.7
下載Wireshark抓包工具 V3.0.0 漢化版 108.55M | 簡體中文 | 8.9
下載包裸萬象抓包工具 V1.0 綠色版 309K | 簡體中文 | 8
下載關于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們
Copyright ? 2005-2024 m.daaijiaoyu.cn.All rights reserved.
浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號