日韩黑丝制服一区视频播放|日韩欧美人妻丝袜视频在线观看|九九影院一级蜜桃|亚洲中文在线导航|青草草视频在线观看|婷婷五月色伊人网站|日本一区二区在线|国产AV一二三四区毛片|正在播放久草视频|亚洲色图精品一区

分享

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

 老友mk09qda3vs 2020-01-12

計算機網(wǎng)絡(luò)學(xué)習(xí)過程中,你會發(fā)現(xiàn)有各種各樣的協(xié)議,每種協(xié)議又有各種各樣的格式和要求,你會發(fā)現(xiàn)今天記住了,明天忘。那么問題來了,我們該怎么辦?很簡單,之所以你今天記住了,明天忘,那是因為你沒有真的記住,沒有見過實際協(xié)議的運轉(zhuǎn)流程,計算機網(wǎng)絡(luò)中的協(xié)議,你只靠腦子記憶是不行的,你必須動手去看一下,數(shù)據(jù)是怎么加頭部尾部信息的,又是怎么解包的等等。這里牽扯到兩個問題,怎么查看軟件層的信息,怎么查看硬件層的信息

軟件層面的信息查看推薦使用 wireShark 抓包一個一個的看,協(xié)議是怎么執(zhí)行的

硬件層面的信息查看推薦使用Cisco packet tracer 構(gòu)建物理結(jié)構(gòu),查看協(xié)議怎么執(zhí)行

今天我們介紹使用wireShark,本文只是介紹其中的常用功能,沒有面面俱到,看完本文之后,可以立馬上手使用。


入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

wireShark

wireShark可以使用兩種方式研究數(shù)據(jù)包,一種是建立規(guī)則抓取固定規(guī)則的數(shù)據(jù)包,一種是抓取全部數(shù)據(jù)包后,建立規(guī)則過濾數(shù)據(jù)包。接下來我們分別介紹。


建立規(guī)則抓取數(shù)據(jù)包

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

捕獲前規(guī)則建立

打開軟件后,單擊捕獲選項就可以出現(xiàn)上圖畫面。在所選擇接口的捕獲過濾器中定義規(guī)則。規(guī)則如下


1.類型 host port net

host 指主機地址 規(guī)則是 host ip 實例 host 192.0.2.1

port 指端口 規(guī)則是 port 端口號 實例 port 80

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

過濾主機地址


2.方向 src dst

src 指源地址 也就是發(fā)出信息的地址 規(guī)則是 src 主機/端口 ip/端口號 實例 src host 192.0.2.1 src port 80

dst 指目的地址 也就是信息的目的地 規(guī)則是 dst 主機/端口 ip/端口號 實例 dst host 192.0.2.1 dst port 80

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

指定方向


3 協(xié)議類型 http dns tcp udp ftp telnet

直接輸入?yún)f(xié)議名稱 http

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

指定協(xié)議


4 邏輯運算 與&& 或|| 非!

比如過濾多個條件 src host 192.0.2.1 && dst port 80

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

邏輯運算


抓取數(shù)據(jù)包后過濾

抓取數(shù)據(jù)包后,過濾方法與抓取前定義規(guī)則比較類似,但是還是有一些不一樣的地方

1 過濾地址 規(guī)則 ip.addr = ip地址 實例 ip.addr == 192.168.1.7

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

過濾地址

2 過濾端口 規(guī)則 協(xié)議名.port == 端口號 實例 tcp.port == 80 udp.port == 80

3 過濾協(xié)議 直接輸入需要過濾的協(xié)議即可 tcp udp http ftp

4 邏輯運算 and or 例如 tcp.port == 80 or udp.port == 80

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

邏輯運算

開始抓包

基本的過濾規(guī)則學(xué)會了,然后開始過濾吧。

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

抓包數(shù)據(jù)展示

百度輸入網(wǎng)址,打開wireshark開始興致勃勃的抓包,一看抓出來的包怎么這么多,我怎么看,有DNS的,有TCP,有HTTP。這里插個體外話,介紹一下為什么會有那么多的協(xié)議出現(xiàn)。

當(dāng)你在百度輸入一個網(wǎng)址,首先需要使用DNS協(xié)議,將網(wǎng)址轉(zhuǎn)化為ip地址,然后由于你需要訪問網(wǎng)頁,需要使用HTTP協(xié)議,而HTTP協(xié)議的數(shù)據(jù)是使用TCP協(xié)議傳輸?shù)模阅阕グ臅r候會看到DNS,TCP,HTTP等等的協(xié)議,有時候你還會看到ARP協(xié)議。

怎么辦?使用wireshark中的高級功能,流追蹤功能。

流追蹤功能

既然有那么的協(xié)議,而且是一會這里有一個,一會那里有一個,心里想如果wireshark能幫我歸一下類不就美滋滋了嗎?好吧,它確實有這個功能,右擊你需要查看的協(xié)議→選擇追蹤流→然后選擇協(xié)議流

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

追蹤流

入門計算機網(wǎng)絡(luò)學(xué)習(xí)工具之wireShark

tcp流

看一下,是不是清爽了許多,仔細一看,前三行不就是我們一直學(xué)習(xí)的TCP三次握手嗎?seq怎么累加的不就一目了然了嗎?


總結(jié)

wireshark具有許許多多強大的功能,特別是數(shù)據(jù)統(tǒng)計功能,圖表功能等等,上文只是介紹了其中常用的一些功能,相信大家看完本文后,就可以直接上手使用了。下文為大家介紹,Cisco 精品軟件 Cisco

Packet Tracer 。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多