没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
试读
13页
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程 各种问题定位。本文主要内容包括: 1、Wireshark软件下载和安装以及Wireshark主界面介绍。 2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内容。 3、Wireshark过滤器使用。过滤器包含两种类型,一种是抓包过滤器,就是抓取前设置过滤规则。另外一种是显示过滤 器,就是在数据包分析时进行过滤数据使用。通过过滤器可以筛选出想要分析的内容。包括按照协议过滤、端口和主机名 过滤、数据包内容过滤。具体规则和实例可以查看正文。
资源推荐
资源详情
资源评论
2020/1/11 wireshark抓包新手使用教程 - YingHong - 博客园
https://www.cnblogs.com/linyfeng/p/9496126.html 1/13
Beng Dou
一只站在树上的鸟儿,从来不会害怕树枝断裂,因为它相信的不是树枝,而是它自己的翅膀。
wireshark抓包新手使用教程
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程
各种问题定位。本文主要内容包括:
1、Wireshark软件下载和安装以及Wireshark主界面介绍。
2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内容。
3、Wireshark过滤器使用。过滤器包含两种类型,一种是抓包过滤器,就是抓取前设置过滤规则。另外一种是显示过滤
器,就是在数据包分析时进行过滤数据使用。通过过滤器可以筛选出想要分析的内容。包括按照协议过滤、端口和主机名
过滤、数据包内容过滤。具体规则和实例可以查看正文。
Wireshark软件安装
软件下载路径:wireshark官网。按照系统版本选择下载,下载完成后,按照软件提示一路Next安装。
说明:如果你是Win10系统,安装完成后,选择抓包但是不显示网卡,下载win10pcap兼容性安装包。下载路径:
win10pcap兼容性安装包
Wireshark 开始抓包示例
先介绍一个使用wireshark工具抓取ping命令操作的示例,让读者可以先上手操作感受一下抓包的具体过程。
1、打开wireshark 2.6.5,主界面如下:
2、选择菜单栏上Capture -> Option,勾选WLAN网卡(这里需要根据各自电脑网卡使用情况选择,简单的办法可以看
使用的IP对应的网卡)。点击Start。启动抓包。
3、wireshark启动后,wireshark处于抓包状态中。
导航
博客园
首页
新随笔
联系
订阅
管理
<
2020年1月
>
日 一 二 三 四 五 六
29 30 31 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31 1
2 3 4 5 6 7 8
统计
随笔 - 169
文章 - 1
评论 - 53
引用 - 0
公告
昵称: YingHong
园龄: 4年6个月
粉丝: 56
关注: 5
+加关注
搜索
找找看
谷歌搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
我的标签
Linux(62)
Python(38)
shell(20)
Windows(14)
oracle(14)
黑盒测试(12)
软件测试(12)
测试设计(10)
测试工程方法(8)
pyqt(7)
更多
积分与排名
积分 - 143510
排名 - 3678
随笔分类 (163)
BAT入门教程(1)
Linux系统管理(24)
Oracle管理(16)
PyQt入门教程(7)
Python(26)
Python入门教程(12)
Python使用技巧
SHELL(15)
Shell入门教程(9)
测试案例(3)
测试工具(19)
测试管理(6)
测试技术(19)
性能测试(6)
随笔档案 (169)
2019年11月(2)
2019年10月(3)
2019年9月(1)
2019年8月(4)
2019年7月(5)
2019年6月(3)
2019年5月(2)
2019年4月(1)
2019年3月(1)
2019年2月(2)
2020/1/11 wireshark抓包新手使用教程 - YingHong - 博客园
https://www.cnblogs.com/linyfeng/p/9496126.html 2/13
4、执行需要抓包的操作,如在cmd窗口下执行ping www.baidu.com。
5、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包
列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp 表示只显示ICPM协议且源主机IP或者目的主机
IP为119.75.217.26的数据包。说明:协议名称icmp要小写。
5、wireshark抓包完成,就这么简单。关于wireshark显示过滤条件、抓包过滤条件、以及如何查看数据包中的详细内容
在后面介绍。
Wireshakr抓包界面介绍
说明:数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏View --> Coloring Rules。如下
所示
2019年1月(2)
2018年12月(4)
2018年8月(3)
2018年6月(17)
2018年5月(7)
2018年4月(10)
2018年3月(2)
2018年2月(3)
2018年1月(8)
2017年12月(5)
2017年11月(7)
2017年10月(24)
2017年9月(18)
2017年8月(12)
2017年7月(10)
2017年5月(4)
2017年4月(4)
2017年3月(2)
2017年2月(1)
2017年1月(2)
最新评论
1. Re:wireshark抓包新手使用
教程
常来~
--YingHong
2. Re:wireshark抓包新手使用
教程
非常好
--子知之
3. Re:wireshark抓包新手使用
教程
@ Xinu😄...
--YingHong
4. Re:[ PyQt入门教程 ] PyQt5
中数据表格控件QTableWidget
使用方法
@ 0607020063哈哈😄...
--YingHong
5. Re:[ PyQt入门教程 ] PyQt5
中数据表格控件QTableWidget
使用方法
牛逼
--0607020063
阅读排行榜
1. Python中xlrd和xlwt模块使
用方法(58337)
2. Linux IP和网关配置(44520)
3. pip安装提示PermissionErro
r: [WinError 5]错误问题解决
(14845)
4. ORA-01078和LRM-00109
问题导致ORACLE启动失败解决
方法(11952)
5. userdel删除用户失败提示:
userdel: user * is currently l
ogged in 解决方法(9597)
6. wireshark抓包新手使用教程
(9204)
7. Linux系统提示"No space le
ft on device"解决方法(8971)
8. [ Python入门教程 ] Python
开发环境搭建指导(8484)
9. [ Shell入门教程 ] 字符串空
格和文件空行删除(7873)
10. impdp导入文件失败问题解
决(ORA-39001/ORA-39000/
ORA-39143)(6780)
11. 如何提高项目测试效率(553
4)
12. 批量修改指定目录下的文件
名和文件内容(4512)
13. numpy.distutils.system_i
nfo.NotFoundError: no lapac
k/blas resources found问题解
决(4460)
14. ORA-00600: internal err
or code, arguments: [4193]
问题解决(4287)
15. Linux 完整卸载oracle和gri
d软件(4069)
评论排行榜
1. Notepad++提升工作效率小
技巧(9)
2. Python中xlrd和xlwt模块使
用方法(7)
3. wireshark抓包新手使用教程
(6)
4. 测试工作效率低思考和改进
(5)
5. [ Python入门教程 ] Python
开发环境搭建指导(5)
推荐排行榜
1. Notepad++提升工作效率小
技巧(9)
2020/1/11 wireshark抓包新手使用教程 - YingHong - 博客园
https://www.cnblogs.com/linyfeng/p/9496126.html 3/13
WireShark 主要分为这几个界面
1. Display Filter(显示过滤器), 用于设置过滤条件进行数据包列表过滤。菜单路径:Analyze --> Display Filters。
2. Packet List Pane(数据包列表), 显示捕获到的数据包,每个数据包包含编号,时间戳,源地址,目标地址,协议,
长度,以及数据包信息。 不同协议的数据包使用了不同的颜色区分显示。
3. Packet Details Pane(数据包详细信息), 在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详
细信息内容。数据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为
(1)Frame: 物理层的数据帧概况
(2)Ethernet II: 数据链路层以太网帧头部信息
(3)Internet Protocol Version 4: 互联网层IP包头部信息
(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP
(5)Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议
TCP包的具体内容
从下图可以看到wireshark捕获到的TCP包中的每个字段。
2. 我的软件测试故事:成长、迷
茫、奋斗(8)
3. 我对测试工作的一些认识(7)
4. wireshark抓包新手使用教程
(7)
5. Python中xlrd和xlwt模块使
用方法(4)
6. 测试工作效率低思考和改进
(3)
7. [ PyQt入门教程 ] Qt Desig
ner工具的使用(3)
8. [ PyQt入门教程 ] PyQt5开
发环境搭建和配置(2)
9. [ PyQt入门教程 ] PyQt5信
号与槽(2)
10. [ PyQt入门教程 ] PyQt窗
口布局管理_Qt Designer(2)
11. 批量修改指定目录下的文件
名和文件内容(2)
12. Windows终端工具_MobaX
term(2)
13. pip安装提示PermissionErr
or: [WinError 5]错误问题解决
(2)
14. Python在cmd上打印彩色文
字(2)
15. [ 测试思考 ] 效率提升测试
工具开发的思考(2)
剩余12页未读,继续阅读
资源评论
yhb432
- 粉丝: 25
- 资源: 7
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功