




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
wireshark/r/n是非常流行的網(wǎng)絡封包分析軟件,功能十分強大??梢越厝「鞣N網(wǎng)絡封包,顯示網(wǎng)絡封包的詳/r/n細信息。使用/r/nwireshark/r/n的人必須了解網(wǎng)絡協(xié)議,否則就看不懂/r/nwireshark/r/n了。/r/n為了安全考慮,/r/nwireshark/r/n只能查看封包,而不能修改封包的內容,或者發(fā)送封包。/r/nwireshark/r/n能獲取/r/nHTTP/r/n,也能獲取/r/nHTTPS/r/n,但是不能解密/r/nHTTPS/r/n,所以/r/nwireshark/r/n看不懂/r/nHTTPS/r/n中的內/r/n容,總結,如果是處理/r/nHTTP,HTTPS/r/n還是用/r/nFiddler,/r/n其他協(xié)議比如/r/nTCP,UDP/r/n就用/r/nwireshark./r/nWireshark(/r/n網(wǎng)絡嗅探抓包工具/r/n)v1.4.9/r/n中文版/r/n(/r/n包含中文手冊/r/n+/r/n主界面的操作菜單/r/n)/r/n評分/r/n:/r/n4.6/r/n類別:遠程監(jiān)控大?。?r/n22M/r/n語言:中文/r/n查看詳細信息/r/n>>/r/n下載/r/n1690/r/n次/r/nwireshark/r/n開始抓包/r/n開始界面/r/nwireshark/r/n是捕獲機器上的某一塊網(wǎng)卡的網(wǎng)絡包/r/n,當你的機器上有多塊網(wǎng)卡的時候,你需要選擇一個網(wǎng)/r/n卡。/r/n點擊/r/nCaputre->Interfaces../r/n出現(xiàn)下面對話框,選擇正確的網(wǎng)卡。然后點擊/r/n"Start"/r/n按鈕/r/n,/r/n開始抓包/r/nWireshark/r/n窗口介紹/r/nWireShark/r/n主要分為這幾個界面/r/n1.DisplayFilter(/r/n顯示過濾器/r/n)/r/n,用于過濾/r/n2.PacketListPane(/r/n封包列表/r/n)/r/n,顯示捕獲到的封包,有源地址和目標地址,端口號。顏色不同,代表/r/n3.PacketDetailsPane(/r/n封包詳細信息/r/n),/r/n顯示封包中的字段/r/n4.DissectorPane(16/r/n進制數(shù)據(jù)/r/n)/r/n5.Miscellanous(/r/n地址欄,雜項/r/n)/r/nWireshark/r/n顯示過濾/r/n使用過濾是非常重要的,初學者使用/r/nwireshark/r/n時,將會得到大量的冗余信息,在幾千甚至幾萬條記錄/r/n中,以至于很難找到自己需要的部分。搞得暈頭轉向。/r/n過濾器會幫助我們在大量的數(shù)據(jù)中迅速找到我們需要的信息。/r/n過濾器有兩種,/r/n一種是顯示過濾器,就是主界面上那個,用來在捕獲的記錄中找到所需要的記錄/r/n一種是捕獲過濾器,用來過濾捕獲的封包,以免捕獲太多的記錄。在/r/nCapture->CaptureFilters/r/n中設置/r/n保存過濾/r/n在/r/nFilter/r/n欄上,填好/r/nFilter/r/n的表達式后,點擊/r/nSave/r/n按鈕,取個名字。比如/r/n"Filter102",/r/nFilter/r/n欄上就多了個/r/n"Filter102"/r/n的按鈕。/r/n過濾表達式的規(guī)則/r/n表達式規(guī)則/r/n1./r/n協(xié)議過濾/r/n比如/r/nTCP/r/n,只顯示/r/nTCP/r/n協(xié)議。/r/n2.IP/r/n過濾/r/n比如/r/nip.src==02/r/n顯示源地址為/r/n02/r/n,/r/nip.dst==02,/r/n目標地址為/r/n02/r/n3./r/n端口過濾/r/ntcp.port==80,/r/n端口為/r/n80/r/n的/r/ntcp.srcport==80,/r/n只顯示/r/nTCP/r/n協(xié)議的愿端口為/r/n80/r/n的。/r/n4.Http/r/n模式過濾/r/nhttp.request.method=="GET",/r/n只顯示/r/nHTTPGET/r/n方法的。/r/n5./r/n邏輯運算符為/r/nAND/OR/r/n常用的過濾表達式/r/n過濾表達式/r/n用途/r/nhttp/r/n只查看/r/nHTTP/r/n協(xié)議的記錄/r/nip.src==02orip.dst==02/r/n源地址或者目標地址是/r/n02/r/n封包列表/r/n(PacketListPane)/r/n封包列表的面板中顯示,編號,時間戳,源地址,目標地址,協(xié)議,長度,以及封包信息。你可以看到/r/n不同的協(xié)議用了不同的顏色顯示。/r/n你也可以修改這些顯示顏色的規(guī)則,/r/nView->ColoringRules./r/n封包詳細信息/r/n(PacketDetailsPane)/r/n這個面板是我們最重要的,用來查看協(xié)議中的每一個字段。/r/n各行信息分別為/r/nFrame:/r/n物理層的數(shù)據(jù)幀概況/r/nEthernetII:/r/n數(shù)據(jù)鏈路層以太網(wǎng)幀頭部信息/r/nInternetProtocolVersion4:/r/n互聯(lián)網(wǎng)層/r/nIP/r/n包頭部信息/r/nTransmissionControlProtocol:/r/n傳輸層/r/nT/r/n的數(shù)據(jù)段頭部信息,此處是/r/nTCP/r/nHy/r/npertextTransferProtocol:/r/n應用層的信息,此處是/r/nHTTP/r/n協(xié)議/r/nwireshark/r/n與對應的/r/nOSI/r/n七層模型/r/nTCP/r/n包的具體內容/r/n從下圖可以看到/r/nwireshark/r/n捕獲到的/r/nTCP/r/n包中的每個字段。/r/n實例分析/r/nTCP/r/n三次握手過程/r/n看到這,基本上對/r/nwireshak/r/n有了初步了解,現(xiàn)在我們看一個/r/nTCP/r/n三次握手的實例/r/n三次握手過程為/r/n這圖我都看過很多遍了,這次我們用/r/nwireshark/r/n實際分析下三次握手的過程。/r/n打開/r/nwireshark,/r/n打開瀏覽器輸入/r/n/r/n在/r/nwireshark/r/n中輸入/r/nhttp/r/n過濾,然后選中/r/nGET/tankxiaoHTTP/1.1/r/n的那條記錄,右鍵然后點擊/r/n"FollowTCP/r/nStream",/r/n這樣做的目的是為了得到與瀏覽器打開網(wǎng)站相關的數(shù)據(jù)包,將得到如下圖/r/n圖中可以看到/r/nwireshark/r/n截獲到了三次握手的三個數(shù)據(jù)包。第四個包才是/r/nHTTP/r/n的,這說明/r/nHTTP/r/n的確是使/r/n用/r/nTCP/r/n建立連接的。/r/n第一次握手數(shù)據(jù)包/r/n客戶端發(fā)送一個/r/nTCP/r/n,標志位為/r/nSYN/r/n,序列號為/r/n0/r/n,代表客戶端請求建立連接。如下圖/r/n第二次握手的數(shù)據(jù)包/r/n服務器發(fā)回確認包/r/n,/r/n標志位為/r/nSYN,ACK./r/n將確認序號/r/n(AcknowledgementNumber)/r/n設置為客戶的/r/nISN/r/n加/r/n1/r/n以/r/n./r/n即/r/n0+1=1,/r/n如下圖/r/n第三次握手的數(shù)據(jù)包/r/n客戶端再次發(fā)送確認包/r/n(ACK)SYN
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024成都冶金職工大學輔導員招聘筆試真題
- 文化旅游項目規(guī)劃師筆試試題及答案
- 2025年隔離接地開關項目發(fā)展計劃
- 2025年車用交流發(fā)電機合作協(xié)議書
- 玉林市陸川縣招聘特崗教師筆試真題2024
- 2025年市場調查服務項目合作計劃書
- 2025年經(jīng)典心理健康知識競賽考試練習題庫(350題)【答案】
- 2025年事業(yè)單位考試中國古代近代文學史知識考試題庫(五套)【答案】
- 活動總結范文學校五四青年節(jié)活動總結怎么寫
- 糧食局員工年末述職報告范文
- 逆向工程技術-課件
- 基于PLC交流變頻調速系統(tǒng)的設計 畢業(yè)設計(論文)
- 高中新生入學教育課件
- 齊魯醫(yī)學健康知識-遠離“三高”
- 2019-2020學年湖南長沙長郡中學高一入學分班考試數(shù)學卷(常用)
- 職業(yè)安全衛(wèi)生知識競賽題
- 消防設施移交及消防設施操作維護人員培訓和清單參考模板范本
- SLAP損傷的治療課件
- 廣東省外語藝術職業(yè)學院后勤服務項目檢查評分標準
- 以理解為中心的歷史教育 西安張漢林 全國歷史教育專家2016年夏高考研討會最新材料
- 住院醫(yī)師規(guī)范化培訓心電圖PPT課件.ppt
評論
0/150
提交評論