Wireshark抓包软件使用教程.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《Wireshark抓包软件使用教程.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Wireshark 软件 使用 教程
- 资源描述:
-
1、Wireshark抓包软件使用教程启动后的界面启动后的界面功能界面介绍MENUS(菜单)(菜单)SHORTCUTS(快捷方式)(快捷方式)DISPLAY FILTER(显示过滤器)(显示过滤器)PACKET LIST PANE(封包列表(封包列表)PACKET DETAILS PANE(封包详细信息)(封包详细信息)DISSECTOR PANE(16进制数据)进制数据)MISCELLANOUS(杂项)(杂项)对应的协议分层File(文件)打开或保存捕获的信息。Edit(编辑)查找或标记封包。进行全局设置。View(查看)设置Wireshark的视图。Go(转到)跳转到捕获的数据。Capture
2、(捕获)设置捕捉过滤器并开始捕捉。Analyze(分析)设置分析选项。Statistics(统计)查看Wireshark的统计信息。Help(帮助)查看本地或者在线支持。在菜单下面,是一些常用的快捷按钮。在菜单下面,是一些常用的快捷按钮。您可以将鼠标指针移动到某个图标上以获得其功能说明您可以将鼠标指针移动到某个图标上以获得其功能说明。显示过滤器用于查找捕捉记录中的内容。显示过滤器用于查找捕捉记录中的内容。注意,注意,不要不要将捕捉过滤器和显示过滤器的概念相混淆将捕捉过滤器和显示过滤器的概念相混淆。封包列表中显示所有已经捕获的封包。在封包列表中显示所有已经捕获的封包。在这里可以这里可以看到发送或
3、接收方的看到发送或接收方的MAC/IP地址,地址,TCP/UDP端口号,协议或者封包的内容。端口号,协议或者封包的内容。如果捕获的是一个如果捕获的是一个OSI layer 2的封包,在的封包,在Source(来源)和(来源)和Destination(目的地)列中(目的地)列中看到的将是看到的将是MAC地址,当然,此时地址,当然,此时Port(端口)列将会为空。(端口)列将会为空。如果捕获的是一个如果捕获的是一个OSI layer 3或者更高层的封包,在或者更高层的封包,在Source(来源)和(来源)和Destination(目(目的地)列中看到的将是的地)列中看到的将是IP地址。地址。Por
4、t(端口)列仅会在这个封包属于第(端口)列仅会在这个封包属于第4或者更高层时或者更高层时才会显示。才会显示。在在Edit menu-Preferences下可以添加下可以添加/删除列或者改变各列的颜色:删除列或者改变各列的颜色:这里显示的是在封包列表中被选中项目的详细信息。这里显示的是在封包列表中被选中项目的详细信息。信息按照不同的信息按照不同的OSI layer进行了分组,可以展开每个项目查看。下进行了分组,可以展开每个项目查看。下面截图中展开的是面截图中展开的是HTTP信息。信息。“解析器解析器”在在Wireshark中也被叫做中也被叫做“16进制数据查看面板进制数据查看面板”。这里显。这
5、里显示的内容与示的内容与“封包详细信息封包详细信息”中相同,只是改为以中相同,只是改为以16进制的格式表述。进制的格式表述。在上面的例子里,我们在在上面的例子里,我们在“封包详细信息封包详细信息”中选择查看中选择查看TCP端口(端口(80),),其对应的其对应的16进制数据将自动显示在下面的面板中(进制数据将自动显示在下面的面板中(0050)。)。通过通过Ctrl+F快捷键打开查找窗口,可以在已经捕捉到的包中查找你需要的信息(查快捷键打开查找窗口,可以在已经捕捉到的包中查找你需要的信息(查找文本比较方便)找文本比较方便)常用的查找类型是常用的查找类型是String,查找包的详细内容,查找包的详
6、细内容Packet details 举例,查找捕获的包中解码出来的内容包含举例,查找捕获的包中解码出来的内容包含index的包的包使用使用Wireshark时最常见的问题,是使用默认设置时,会得到大量冗余信息,以至于很难时最常见的问题,是使用默认设置时,会得到大量冗余信息,以至于很难找到自己需要的部分。因此,过滤器的使用可以提高分析的效率找到自己需要的部分。因此,过滤器的使用可以提高分析的效率捕捉过滤器:捕捉过滤器:用于决定将什么样的信息记录在捕捉结果中。需要在开始捕捉前设置。用于决定将什么样的信息记录在捕捉结果中。需要在开始捕捉前设置。显示过滤器:显示过滤器:在捕捉结果中进行详细查找。他们可
7、以在得到捕捉结果后随意修改。在捕捉结果中进行详细查找。他们可以在得到捕捉结果后随意修改。两种过滤器的目的是不同的两种过滤器的目的是不同的捕捉过滤器是数据经过的第一层过滤器,用于控制捕捉数据的数量,以避免产生过大的捕捉过滤器是数据经过的第一层过滤器,用于控制捕捉数据的数量,以避免产生过大的日志文件。日志文件。显示过滤器是一种更为强大和复杂的过滤器。用于在已经捕获的数据包中迅速准确地找显示过滤器是一种更为强大和复杂的过滤器。用于在已经捕获的数据包中迅速准确地找到所需要的记录。到所需要的记录。捕捉捕捉过滤器过滤器点击点击show the capture options一:一:选择本地的网络适配器选择
8、本地的网络适配器二:二:设置捕捉过滤设置捕捉过滤填写填写capture filter栏或者点击栏或者点击capture filter按钮为您的过滤器起一个名按钮为您的过滤器起一个名字并保存,以便在今后的捕捉中继续使用这个过滤器。字并保存,以便在今后的捕捉中继续使用这个过滤器。捕捉过滤器捕捉过滤器Protocol(协议)(协议):可能的值:ether,fddi,ip,arp,rarp,decnet,lat,sca,moprc,mopdl,tcp and udp.如果没有特别指明是什么协议,则默认使用所有支持的协议。Direction(方向)(方向):可能的值:src,dst,src and ds
9、t,src or dst如果没有特别指明来源或目的地,则默认使用“src or dst”作为关键字。例如,”host 10.2.2.2与”src or dst host 10.2.2.2是一样的。Host(s):可能的值:net,port,host,portrange.如果没有指定此值,则默认使用”host”关键字。例如,”src 10.1.1.1与”src host 10.1.1.1相同。Logical Operations(逻辑运算)(逻辑运算):可能的值:not,and,or.否(“not”)具有最高的优先级。或(“or”)和与(“and”)具有相同的优先级,运算时从左至右进行。例如,“
展开阅读全文