首页 > 其他分享 >Wireshark零基础入门学习笔记01

Wireshark零基础入门学习笔记01

时间:2023-07-28 11:33:38浏览次数:51  
标签:01 入门 信息 网络流量 网卡 地址 数据包 抓包 Wireshark

下载与安装

Wireshark零基础入门学习笔记01_IP

wireshark是一款免费的数据包分析软件,可以通过访问官方网站进行下载安装,支持windows、linux、macos等多种平台(还可以下载源码)。

wireshark功能强大,安装方便,掌握了wirshark的使用方法不但可以在学习中帮我们更直观深入得了解网络协议的工作原理,更能在以后的工作中帮助我们披荆斩棘排除故障,另外如果对usb、蓝牙抓包也感兴趣的小伙伴可以在安装时勾选上全部的可选安装软件,以获得更丰富的功能。

抓包原理

Wireshark使用的环境大致分为两种,一种是电脑直连互联网的单机环境,另外一种就是应用比较多的互联网环境,也就是连接交换机的情况。

「单机情况」下,Wireshark直接抓取本机网卡的网络流量;

「交换机情况」下,Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。

  • 端口镜像:利用交换机的接口,将局域网的网络流量转发到指定电脑的网卡上。
  • ARP欺骗:交换机根据MAC地址转发数据,伪装其他终端的MAC地址,从而获取局域网的网络流量。

开始抓包

安装完成软件后,我们开始学习如何进行抓包操作。

1.选择网卡

打开软件后,映入眼帘的是“网卡选择界面”,图中以太网是本地网卡,我这里比较多是因为安装了vmware本地虚机和其他设置造成的,如果是有本地无线网卡,则会在列表中看到WLAN项。

Wireshark零基础入门学习笔记01_Wireshark_02

我们双击网卡名,进行抓包,我这里是“以太网”。

2.停止抓包

根据需要,在一定时间后,点击左上角的“红色方块”按钮,可以停止抓包。

Wireshark零基础入门学习笔记01_IP_03

3.保存数据

点击右上角的“文件”---选择“保存”,可以将抓包数据保存到本地硬盘。

Wireshark零基础入门学习笔记01_抓包_04

UI布局介绍

1.菜单栏:用于常用的调试、配置等;

2.工具栏:各种工具、指令的快捷按钮;

3.过滤指令栏:制定过滤条件,过滤数据包;

4.数据包列表:主要内容显示区,每一行就是一个数据包;

5.数据包详情:数据包的详细数据显示;

6.数据包字节:对应数据包的字节流和二进制。

解读数据包列表

Wireshark零基础入门学习笔记01_抓包_05

依次介绍一下:

NO,表示序号,表示列表中第几个捕获的数据包;

time,相对捕获时间

source,数据包的原地址IP;

destination,数据包的目的地址IP;

protocol,解析出数据包的协议类型;

info,是摘要的数据包信息。

根据显示的列表内容,我们可以点击某一个数据包,从下方的详情区域中进行查看分析,这里我们选择一个http数据包来举例。

Wireshark零基础入门学习笔记01_抓包_06

点开数据包可以发现,里面有几个折叠信息,其中越靠近上面的越接近物理层,反之越靠下越接近应用层,依次点开,我们就能找到我们需要的信息。

我们首先展开物理层信息,可以看到物理接口的相关信息、帧长度,以及是否被丢弃的状态。

接下来是第二层的信息,包括以太网帧封装类型、源MAC地址和目标MAC地址,因为wireshark是一个自带分析功能的抓包工具,他可以帮我们标出相关有用的字段,比如下图中就标出了mac地址是一个单播地址(mac地址的第8位为单播/组播位,0位单播,1为组播),也可以通过下面的十六进制区找到对应字段分析。

Wireshark零基础入门学习笔记01_Wireshark_07

再往下是第三层,包括了IP版本(ipv4),头部长度、DS Field、头部校验和、源目IP地址、TTL字段等。

Wireshark零基础入门学习笔记01_Wireshark_08

再往下就是传输层信息,这里比较关注的信息主要有传输层的协议、源目的端口、段的大小、序列号(seq Number)以及标志位信息、payload大小等。下图包中信息,传输层协议tcp,源端口80,符合http包特征,tcp段长度53byte,标志位ACK置位(这里如果要找谁的ACK,可以将seq号-1进行查找,就可以找到ACK是对哪个数据包进行的回复)

Wireshark零基础入门学习笔记01_IP_09


标签:01,入门,信息,网络流量,网卡,地址,数据包,抓包,Wireshark
From: https://blog.51cto.com/u_14249042/6879927

相关文章

  • 2015 招募志愿者 通知 公告 Notice
    VolunteersWanted Therewillholdasummercampinouruniversityforhighschoolstudentsinthissummervacation.Wearelookingforsomevolunteersforthesummervacation.Firstofall,youshouldsharetheexperienceoflearningdifferentsubjects......
  • Redis从入门到放弃(3):发布与订阅
    1、介绍Redis是一个快速、开源的内存数据库,支持多种数据结构,如字符串、哈希、列表、集合、有序集合等。除了基本的数据存储和检索功能外,Redis还提供了许多高级功能,其中之一就是发布订阅(Pub/Sub)。发布订阅是一种消息传递模式,它允许消息的发布者(发布者)将消息发送给多个订阅者(订阅......
  • 实时嵌入式Linux设备基准测试快速入门4测试和测量
    本章将介绍主要测试方案及其具体配置和结果。在介绍实际测量结果之前,将尽可能总结被测设备的特性。最后,将对结果进行分析,并概述由于高速缓存一致性问题造成的延迟方面的主要瓶颈,提出减少延迟的解决方案,并解释用于发现和缓解问题的方法。设备用于智能设备的SABRE板实际参与所......
  • 2014 请求信 就留学生活未来舍友给予建议 含介绍因素
    DearJohn,I'mLiMing,yourfutureroommatefromChina.I'mwritingtheemailtotellyousomeofmyhabitsinorderthatwecanenjoyagoodrelationship.I'mwritingtheemailtogetintouchwithyouinadvance.It'smypleasureto......
  • 2013 邀请信 邀请同学参加义卖
    DearFellowclassmates,ourclassistoholdacharitysaletoraisemoneyforthosechildrenwhoareinneedofhelp.I'mcallingonallstudentstotakepartinit.Inthischaritysale,oldbooks,clothesandotherthingswillbesoldatalowpri......
  • 【题解】[HNOI2015] 落忆枫音
    题目传送门感觉这题挺有意思的,遂写。题目大意给出一个有向无环图,再给定两个点\(s\)和\(t\),表示在点\(s\)和\(t\)间加上一条边。求这个图有多少种生成树。题目分析首先考虑不加边之前的情况,假设给定下面这个图:根据树的定义,除根节点外的节点有且只有一个父亲节点,也就......
  • python教程 入门学习笔记 第2天 第一个python程序 代码规范 用默认的IDLE (Python GUI
    四、第一个python程序1、用默认的IDLE(PythonGUI)编辑器编写2、在新建文件中写代码,在初始窗口中编译运行3、写完后保存为以.py扩展名的文件4、按F5键执行,在初始窗口观看运行结果5、代码规范:1)先保存再执行2)一句代码单独占一行3)语法中的符号,必须使用英文4)代码前面不能有......
  • linux shell编程入门
    摘要介绍shell是什么shell快速开始一、基本概念1.shell是什么Shell是一个命令行解释器,它为用户提供了一个向Linux内核发送请求以便运行程序的界面系统级程序用户可以用Shell来启动、挂起、停止甚至是编写一些程序。2.shell脚本|执行方式脚本格式要求脚本以#!/b......
  • C++入门到放弃(04)——类的访问权限:public、private、protected
    1.成员访问权限假定以下类:classBase{public://constructfunctionBase(inta=0,intb=0,intc=0):m_public(),m_protected(),m_private(){}intm_public;voidpublic_fun(){cout<<m_public<<endl;}protected:intm_prote......
  • 2011 表弟考上大学 祝贺信
     DearLiMing,IhearthatyouhadbeenadmittedtoauniversityandIamveryhappyforyou.Congratulationsonyoursuccess!Asanexperienceduniversitystudent,I'dliketogiveyousomesuggestionsonhowtogetpreparedforuniversitylife.To......