首页 > 其他分享 >wireshark初认识

wireshark初认识

时间:2024-12-22 19:31:09浏览次数:10  
标签:操作系统 认识 发送 传输 数据传输 数据包 wireshark

wireshark初认识

文章目录

免责声明

本文是学习与泷羽Sec B站课程的课程笔记内容,仅作学习使用,如有破坏网络安全的行为,本人概不负责

wirseshark 特点

  • 支持跨平台 如linux mac windows 都可以使用
  • 通用的网络抓包工具,网络数据抓取工具
  • 对网络的协议可以进行分析
  • 可以网络的故障位置进行定位
  • 可以通过修改抓取的数据包进行伪装发送进行攻击
  • 可以通过抓取的数据包分析底层通讯原理

wireshark 功能

  • 分析网络底层协议
  • 解决网络故障问题
  • 寻找网络安全问题

数据传输的逻辑简易了解

数据是怎么传输

  • 需要传输介质:

    • 有线传输: 网线,光纤,电缆等
    • 无线传输:网卡,wifi
  • 软件

    • 应用程序,如微信,QQ等
  • 硬件

    • CPU ,硬盘,内存,等
    • 手机 如苹果手机,安卓手机
  • 操作系统

    • windows 操作系统
    • mac 操作系统
    • 安卓操作系统
  • 简易的数据传输过程描述

    通过手机上的微信发送消息给别人,消息发送的过程就是数据传输的过程

    • 微信上发送消息就是通过传输的介质把消息传输到目标的操作系统中,操作系统与程序互通的接口,按照对应的协议,一层一层的传输,直到完成发送

wireshark 下载与安装

  • 官网下载 http://www.wireshark.org

  • 书籍网址下载 http://www.wiresharkbook.com

  • https://wiki.wireshark.org/

  • kali中安装

    sudo apt-get update

    sudo apt-get install wireshark

平替软件

  • fiddle

    功能上没有wireshark全面,但相对于使用的场景有关系,如果单纯想要抓包,那么fiddle是支持,并且会比wiresharK界面更简化;如果要改包或者分析底层逻辑,那么还是建议选择wireshark

  • 科来网络分析系统

    功能上与wireshark是不相上下,但相比于wiresharK ,科来不支持跨平台,但界面操作上更明了于wireshark,更适合0基础的人查看数据包

网盘资源自取
链接:https://pan.quark.cn/s/b2718e905db8

红队全栈公益课链接:https://space.bilibili.com/350329294

标签:操作系统,认识,发送,传输,数据传输,数据包,wireshark
From: https://blog.csdn.net/weixin_47308840/article/details/144598733

相关文章

  • 如何使用Wireshark自定义捕获列表
    简述Wireshark是一款强大的网络协议分析工具,它不仅可以捕获网络流量,还能帮助用户深入分析和解读各种网络协议。为了让数据包分析更加高效,Wireshark提供了自定义捕获列表的功能,使用户能够根据个人需求定制和优化界面布局,显示关键信息。在本文中,我们将介绍如何自定义Wiresha......
  • Java多线程第一篇-认识多线程
    文章目录进程和线程概念继承Thread重写run方法实现Runnable重写run方法(解耦合)通过匿名内部类lambda表达式线程的常见的属性(方法)Id(getId)名称(getName)是否后台线程(isDaemon)是否存活(isAlive)进程和线程概念进程(process):进程是操作系统资源分配的基本单位,操作系统......
  • 广告联盟小游戏养机手机认识篇
    现在是大数据时代,每个人的手机行为都记录在大数据中。例如,大家喜欢看什么短视频,根据你日常观看时长、关注点赞、某音会给你推荐什么视频。同样,你经常搜索什么行业关注什么?行业系统会自动推荐你感兴趣的广告。这样大数据有利于各行各业直接精准推荐感兴趣的潜在客户。接下来......
  • 关于单片机中断的认识(1)
    中断服务函数的地址存储在中断向量地址的范围中,中断向量地址存储空间有四个字节。硬件NVIC轮询中断向量地址,如果使能了中断,NVIC检测到中断向量被使能,就会进入中断函数。中断函数的名字是固定的,不能自己重新取。注意中断函数的执行内容不能太复杂,然后快要退出中断时记得清除......
  • 分布式锁的认识
    分布式锁是控制分布式系统或不同系统之间共同访问共享资源的一种锁实现。如果不同的系统或同一个系统的不同主机之间共享了某个资源时,往往需要互斥来防止彼此干扰,以保证一致性。以下是对分布式锁的详细介绍:一、分布式锁需要解决的问题互斥性:在分布式系统环境下,一个方法在同一......
  • 渗透测试---wireshark(1)基本介绍与安装
    声明:学习素材来自b站up【泷羽Sec】,侵删,若阅读过程中有相关方面的不足,还请指正,本文只做相关技术分享,切莫从事违法等相关行为,本人与泷羽sec团队一律不承担一切后果视频地址:泷羽---wireshark(1)目录 一、介绍二、wireshark安装入门之软件介绍软件功能:平台支持(扩平台):相关......
  • 在spring中关于yaml的认识
    Yaml是一种简单的数据序列化格式,用于配置文件和数据交换,它使用缩进来表示层级结构,相对于xml和json来说Yaml更简洁。在spring框架当中使用YAML格式配置文件来代替application.properties,可以通过更清晰的层次结构管理配置。properties:YAML:YAML文件用于管理应用的配置......
  • wireshark 1
     声明!学习视频来自B站up主**泷羽sec**有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页[B......
  • 全球10大CTF战队,看看你认识几个呢?
    前言世界10大CTF战队,看看你认识几个呢?一、PPP战队美国超神明星战队,队内两位大神,Geohot神奇小子和Ricky,代表着国际最高水准。2014年PPP包揽了GitS和CodeGate冠军,2015年问鼎CTFTIME全球第一。二、Blue-Lotus来自中国的蓝莲花战队。2013年成为华人首个入围DEFCONCTF总......
  • 认识java
    认识JAVAJAVA简介主要特性以下是Java的一些主要特性以下是Java的一些其他特性Java开发环境Java程序结构学习Java学习Java通常涉及以下几个步骤JAVA简介Java是由SunMicrosystems公司于1995年5月推出的Java面向对象程序设计语言和Java平台的总称。由Ja......