首页 > 其他分享 >Wireshark:入门实验|抓取ping数据包

Wireshark:入门实验|抓取ping数据包

时间:2024-06-14 21:58:37浏览次数:10  
标签:捕获 ping IP地址 ICMP 数据包 报文 Wireshark

系列目录

Wireshark:入门实验


目录


Wireshark/Ethereal

介绍

参考《计算机网络:自顶向下方法》

  • Wireshark是一种运行在主流OS上的免费的分组嗅探器
  • 分组嗅探器(Packer Sniffer):一种用来观察执行协议的实体之间交换的报文的基本工具
    顾名思义,一个分组嗅探器被动地拷贝(嗅探)由你的计算机发送和接收的报文,也能显示出这些被捕获报文各个协议字段的内容

对了这本书配套的资源以及课后的Wireshark实验生肉我也一并附在这里了,有兴趣可以借助翻译尝试自行理解~
Wireshark实验室




安装

推荐使用Wireshark作为我们的抓包工具
当然,如果学校上机要求使用Ethereal,大致的思路是相通的
下载链接:
Ethereal
Wireshark

放心下载安装,这里不需要进行过多的配置;当然不要把它放到D盘里了 /doge



接下来,我将以安徽工业大学的门户网站举例说明:
在这里插入图片描述

实验步骤

一、获取目标网站的IP地址

方法一

操作简单,但查询结果不直观且不一定全面


操作步骤:

  • win+r打开运行,并在运行中输入cmd
  • ​打开命令提示符窗口(Cmd, Command Promp)
  • 使用nslookup 命令查询IP地址——当然也可用dig命令——这里不做拓展

如图所示:
在这里插入图片描述

⚠️如果嫌cmd(命令提示符)窗口太乱,可以使用cls命令清空屏幕内容



拓展

  • 使用nslookup对IP地址“反向”查找域名,即反向DNS查找

如:nslookup 211.70.155.63
如图所示:
在这里插入图片描述⚠️不是所有的IP地址都有反向DNS记录



标签:捕获,ping,IP地址,ICMP,数据包,报文,Wireshark
From: https://blog.csdn.net/m0_64906980/article/details/139582342

相关文章

  • Python typing 的使用总结
    1. 类型提示(TypeHints):Python3.5引入了类型提示,这是一种新的语法特性,允许在函数声明中指定参数和返回值的预期类型。这些类型注解对Python解释器没有任何影响,但是可以被类型检查器、IDE、linter等工具用来捕获类型错误。defgreet(name:str)->str:return'Hello,'+......
  • Wireshark网络分析从入门到实践【1.2】
            如果在这个期间你没有从事过其他的网络活动(例如在线看视频、下载等),那么现在最上方的也就是流量最大的对话就是在你的浏览器和www.wireshark.org之间建立的。        从图1-10中可以看出来,104.25.219.21与192.168.1.102之间对话产生的流量最多为21......
  • 利用Wireshark抓包分析DNS域名解析过程
    一、DNS协议概述  DNS协议也可以称为DNS服务,全称是DomainNameSystem,即域名系统,和HTTP协议一样,也是一个位于应用层的协议(服务),它是基于运输层的UDP协议的。从DNS的名字我们就可以知道,它提供域名映射到IP地址的服务。二、实验目的掌握DNS域名解析过程熟悉DNS报文格式三......
  • 云平台DNS故障导致网站访问卡顿异常排查过程,wireshark、strace等工具在实际问题排查过
    一、问题现象    项目上使用华为私有云,前段时间华为升级云平台后,云上用户反馈业务系统出现卡顿,之前几秒可以刷新出来的页面现在需要几十秒。提供了一个比较明显的url和curl调用方法。10.213.x.xxx:8082/files/logincurl-H"Content-Type:application/json"-H"T......
  • Wireshark基础教程
    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括:1、Wireshark软件下载和安装以及Wireshark主界面介绍。2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内......
  • tcpdump抓包后wireshark无法打开,报错中带有272
    问题引入tcpdump抓包后wireshark无法打开(2开头版本的wireshark不能打开,4开头的wireshark可以打开)。安装最新的4开头的wireshark后可以打开抓包。使用的抓包命令是tcpdump-iany-wfff.pcap。原因2开头版本的wireshark不支持解析链路层数据类型为linuxcookedv2的抓包。......
  • PingCastle 3.2.0.1 - Active Directory 安全检测和评估
    PingCastle3.2.0.1-ActiveDirectory安全检测和评估活动目录域安全分析工具请访问原文链接:https://sysin.org/blog/pingcastle/,查看最新版。原创作品,转载请保留出处。作者主页:sysin.org在20%的时间内获得80%的ActiveDirectory安全性ActiveDirectory正迅速成为......
  • java: 错误: 无效的源发行版:17解决方法、java: 无法访问org.springframework.web.bind
    可能的问题与解决方法java:错误:无效的源发行版:17(18)解决方法遇到这种问题大概率是版本以及配置出现问题,可以试试看按下面的步骤排除检查先检查自己的Java版本去到项目结构看Java配置是否正确这里以我的Java1.8举例主要是修改SDK为正确对应检查依赖项是否正确(i......
  • WPF CollectionViewSource.GetDefaultView ICollectionViewLiveShaping IsLiveSorting
    <Windowx:Class="WpfApp147.MainWindow"xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"xmlns:d="http://schemas.microsoft......
  • Wireshark分析两台设备在不同子网进行内ping包——学习篇
    最近在读一本关于网络抓本和协议分析的一本书——《Wireshark网络分析就这么简单》书中有一篇章节为——从一道面试题开始说起问题:两台服务器A和B的网络配置如下,B的子网掩码本应该是255.255.255.0,却不小心配置成了255.255.255.224.它们还能正常通信吗?Aip地址:192.168.26.129......