亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

"殺手級"抓包軟件wireshark入門

標簽:
職場生活

wireshark是什么

300

wireshark_logo

  • wireshark是一款抓取数据包的软件,通过它可以看到局域网内的通讯信息

  • 在使用交换机组建局域网的时代,wireshark堪称监控局域网数据的利器,局域网的普通用户只要通过wireshark把网卡调成"混杂模式",网卡就会把局域网内能看到的数据包都接收下来,然后使用wireshark各种规则进行过滤,最终留下有价值的信息.

  • 现在小型路由器的价格一降再降,路由器正逐步取代交换机.

  • wireshark所在主机的上层如果是路由器,那么能看到的信息就只有和自己相关的,以普通用户的身份监控局域网的功能基本就废了.

  • 但对于网络管理员来讲,可以把wireshark装在路由器系统内,依然可以监听局域网内所有的信息(较低层次无法解决的问题,对于较高层次来讲根本就不是问题,如果你的渗透能力还不错,就去"接管"路由器吧!)

  • wireshark软件本身的质量很高,而且其作者也是一个很有开源精神的大牛程序员,所以我们可以在任何平台,免费使用wireshark这款优秀的抓包软件

Wireshark官网(所有非商业软件的主页都是简约大气风格!)

700

官网主页

Wireshark抓包原理图

700

抓包原理图

最基本的过滤规则

设置源主机ip为192.168.35.141

ip.src == 192.168.35.141

设置目标主机ip为192.168.35.21

ip.dst == 192.168.35.21

设置监听端口为6379

tcp.port == 6379

逻辑运算

and/ or

ip.addr == 192.168.199.2 and tcp.port == 80 过滤主机地址为192.168.199.2 并且端口为80的数据包

ip.addr == 192.168.199.1 or ip.addr == 192.168.199.2 过滤主机地址为192.168.199.1 或者主机地址为192.168.199.2的数据包

700

最基本的过滤规则



點擊查看更多內容
TA 點贊

若覺得本文不錯,就分享一下吧!

評論

作者其他優質文章

正在加載中
Web前端工程師
手記
粉絲
3868
獲贊與收藏
283

關注作者,訂閱最新文章

閱讀免費教程

  • 推薦
  • 評論
  • 收藏
  • 共同學習,寫下你的評論
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦
今天注冊有機會得

100積分直接送

付費專欄免費學

大額優惠券免費領

立即參與 放棄機會
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號

舉報

0/150
提交
取消