首页 > 其他分享 >wireshark 1

wireshark 1

时间:2024-12-11 21:02:26浏览次数:6  
标签:操作系统 传输 sec 泷羽 数据包 wireshark

 

声明!

学习视频来自B站up主 **泷羽sec** 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B站泷羽sec](https://space.bilibili.com/350329294)

那么今天就开始新的wireshark课程,

基础介绍

wireshark是一个除了burp之外最受广泛应用的一个开源抓包软件,是一个通用的网络数据和协议分析器,可以利用wireshark进行很多事情,比如分析底层通讯机制等

wireshark作为网络分析最佳利器之一,本部分将从三个方面来讲,首先是基本使用,然后是对网络协议包括tcp等的底层分析,第三部分是引入真实网络情景

软件功能

1. 分析网络底层协议

2. 解决网络故障问题

3. 寻找网络安全问题

平台支持

Windows,Linux,MacOS

下载地址

https://www.wireshark.org 官网

http://www.wireshark.com/ 官方书籍入口

https://wiki.wireshark.org

当然kali里面自带wireshark

路由通讯

数据如何传输,主要是流量数据,在网络中怎么传输,内网叫什么,公网怎么传等

最后来讲讲最底层的一些东西怎么传

我们的数据,不能做到凭空传输,一定有所媒介,如电缆,网线等,这叫有线传输,而现在大多是无线传输

但无论是有线还是无线,底层逻辑是一样的,

软件和硬件配套发出你要发出的数据包,比如利用网线,电缆等,软件告诉操作系统要发一个什么样的数据包,然后操作系统就会根据你的数据包,要发给谁,内容是什么,发送过去,我们使用操作系统,大多是利用他的一个接口和端口。

但操作系统也不可以凭空发数据,他会传输到网卡,然后网卡把数据传输到内置芯片,然后芯片拿到数据进行处理,在发出去。

最后声明,本文仅仅记录重要内容,如要学习,建议去看原视频,哔哩哔哩搜索泷羽sec,红队从零到一,新手小白可放心食用。

 

 

标签:操作系统,传输,sec,泷羽,数据包,wireshark
From: https://blog.csdn.net/2401_87248788/article/details/144382753

相关文章

  • 网络安全实验-Wireshark数据流追踪和流量抓取实验
    一、实验环境windows10物理机,windows7虚拟机,Wireshark软件二、实验目的1.了解并熟悉常用的网络嗅探方式,掌握常用抓包软件的使用方法和过滤技巧,能够对给定的数据包分析网络基本行为;2.提升网络安全实践操作能力。三、实验步骤准备阶段-在windows7上部署ftp服务器1.创建一......
  • mac版本wireshark加载Lua插件
    1、配置lua脚本路径:Wireshark->AboutWireshark->文件夹(Folders)添加或者查看个人Lua插件的存放位置,后面开发的插件需要存放到这个路径下才会生效。2、添加或者修改lua插件后,需要重新加载lua插件:分析->重新载入Lua插件3、更新wireshark遇到报错解决方法:安装两个wireshark,其......
  • Wireshark网络协议抓包解析(二)分析TCP HTTP协议
    实验分析前准备通过curl-I baidu.com 分析TCP HTTP协议在http捕捉中找到目的ipip.addr==110.242.68.66(换成对应目的ip)过滤以下是对每个步骤的详细解释:TCP三次握手建立连接:数据包25:源IP 192.168.76.18 向目标IP 110.242.68.66 发送一个TCPSYN包,请求建......
  • 《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(7)-Wireshark的TCP包详解-上
    1.简介上一篇中通过宏哥的介绍和讲解,小伙伴或者童鞋们应该知道宏哥今天要讲解和介绍的内容在哪里了吧,没错就是介绍那个OSI七层模型的传输层。因为只有它建立主机端到端的连接如:TCP、UDP。2.TCP是什么?tcp是工作在传输层,也就是网络层上一层的协议。它是面向连接的,可靠的,基于字......
  • 流量抓包和网络问题排查,网工不要只会Wireshark,用好TCPdump才是大神!
    你好,这里是网络技术联盟站,我是瑞哥。在网络工程师的日常工作中,流量抓包和网络问题的排查是不可或缺的一环。Wireshark作为图形界面强大的流量分析工具,深受众多网络工程师的喜爱。然而,仅仅依赖Wireshark并不足以成为一个真正的网络排查高手。真正的网络大神往往能熟练运......
  • 一站式讲解Wireshark网络抓包分析的若干场景、过滤条件及分析方法
    目录1、软件为什么会出现各式各样的网络问题?2、Wireshark抓包工具与tcpdump命令3、典型的网络场景下如何抓包3.1、网卡3.2、集线器3.3、交换机3.4、路由器3.5、加密机3.6、防火墙4、Wireshark简要介绍5、Wireshark过滤条件说明6、结合常用协议进行分析6.1、IPv4协......
  • 新版QQ9流量分析和图片复原(Wireshark)
    1.首先打开QQ9,然后在Wireshark中输入ip.src==手机IP,双击WLAN可以看到新版QQ是使用TCP协议;2.手机QQ向电脑发送一张图片,抓到想要的流量包;找到HTTP,source要对应手机IP地址,右键选择追踪流,然后选择TCP;3.选择手机IP向电脑IP发送的数据;选择原始数据RAW;另存为以jpg为后缀的文件;......
  • Burp Suite为何能抓到HTTPS的明文流量,Wireshark可以吗,公司电脑的加密流量也是被监控了
    在前期博文《万字图文详解HTTPS协议通信过程,结合抓包实战解析带你一次看透HTTPS!》中,我们知悉HTTPS通信内容是用会话密钥加密的,但不少细心的读者存在疑问:为何对于使用HTTPS协议的站点,在BurpSuite中拦截到的数据包却是“明文传输”的?如下图所示,这又是什么原理呢?那公司电脑的......
  • Wireshark 4.4.1 震撼发布!修复了多个安全漏洞,带来了诸多性能改进和新特性
    你好,这里是网络技术联盟站,我是瑞哥。网络协议分析工具领域迎来了又一重磅更新——Wireshark4.4.1版本正式发布!作为全球最受欢迎的网络协议分析工具,Wireshark在网络分析、故障排除、开发和教育中扮演着不可替代的角色。此次更新不仅修复了多个安全漏洞和已知问题,还带来......
  • 使用wireshark对QQ进行抓包的详细过程
    实验需要工具:Wireshark,010editor/winhex涉及的安全方面知识:1.抓包(packetcapture)是指在网络传输过程中截获、重发、编辑、转存数据包的操作,主要用于检查网络安全和数据截取。‌ 2.Wireshark,010editor/winhex的使用方法3.HTTP:全称为HypertextTransferProtocol,翻译为中文......