当前位置: 首页 > news >正文

附近网站建设服务公司soho 网站建设

附近网站建设服务公司,soho 网站建设,文字变形logo设计,做网站风险分析Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 一、安装wireshark 打开终端&…

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

一、安装wireshark

打开终端,输入安装命令,在下载完成后需要选择yes回车同意协议,然后就会开始安装,安装过程很快。

sudo apt-get install wireshark

二、启动wireshark

输入命令回车,一定要加上sudo,才有管理员权限。

sudo wireshark

启动后界面如下,可以看到是使用Qt开发的界面,顶端从上至下是标题栏、菜单栏、工具栏和过滤栏。下面是选择接口作为过滤器,左侧是所有接口名称,右侧是接口数据量大小。比如我需要从以太网口和其他主机进行网络通信,所以选择enpls0,然后点击左上角鲨鱼鳍的图标,开始抓包。

在这里插入图片描述

三、使用wireshark

1、下面是抓包一段时间后的结果,可以看到有很多UDP、ARP、ICMP协议的网络报文。

在这里插入图片描述2、我们看到在数据列表中不断地显示从以太网口抓取到的报文,列表属性分别为:

No.TimeSourceDestinationProtocolLengthInfo

| 编号| 时间戳 |源地址|目的地址|协议|长度|信息|
在这里插入图片描述

3、在数据列表区下面是数据详情区。 在数据包列表中选择任一数据包,在数据详情区中会显示数据包的所有详细信息。数据详情区是最重要的,用来查看协议中的每一个字段。各行信息分别为:

  1. Frame: 物理层的数据帧概况

  2. Ethernet II: 数据链路层以太网帧头部信息

  3. Internet Protocol Version 4: 互联网层IP包头部信息

  4. User Datagram Protocol: 传输层的数据段头部信息,此处是UDP

  5. Data: 报文的数据位,展开可以看到内容

在这里插入图片描述

4、紧接着是数据字节区,数据字节区左侧是1个字节1个字节地显示,每个字节用2个16进制数表示。右侧是16进制对应的10进制数字对应的ASCLL字符。右下角是数据统计区,表示捕获到n个分组,显示x个分组,丢弃n-x个分组。

在这里插入图片描述

5、数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏的视图——>着色规则。

在这里插入图片描述

6、过滤规则可以说是wireshark的精髓,必须得掌握。在数据报文很多的时候,或者多机通信的时候,你需要用过滤规则保留下你需要的报文。

  1. 比较操作符
 比较操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
  1. 协议类型

直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

  • tcp,只显示TCP协议的数据包列表

  • udp,只显示UDP协议的数据包列表

  • http,只查看HTTP协议的数据包列表

在这里插入图片描述

  1. ip地址
  • ip.src ==192.168.1.10,显示主机ip地址为192.168.1.10发送的报文列表

  • ip.dst==192.168.1.10,显示主机ip地址为192.168.1.10的接收的报文列表

  • ip.addr == 192.168.1.10,显示源ip地址或目标ip地址为192.168.1.10的报文列表

在这里插入图片描述

  1. 端口号
  • udp.port == 9900, 显示源主机或者目的主机端口为9900的报文列表。

  • udp.srcport == 9900, 只显示UDP协议的源主机端口为9900的报文列表。

  • udp.dstport == 9900,只显示UDP协议的目的主机端口为9900的报文列表。

在这里插入图片描述

  1. 组合条件

使用多个条件进行过滤时,使用and/or/not。

  • 获取源ip地址为192.168.1.10的udp报文:ip.src == 192.168.1.10 and udp
  • 获取目的ip地址为192.168.1.10且port为9900的udp报文:ip.src == 192.168.1.10 and udp.port == 9900
  • 获取目的ip地址不是192.168.1.10的且port不是9900的udp报文:ip.src != 192.168.1.10 and udp.port != 9900

在这里插入图片描述

  1. 报文内容

如果要以报文的数据位作为筛选条件,可以在数据详情区选择Data,然后右击——>作为过滤器——>选中即可。

在这里插入图片描述

所有工程都离不开网络通信

http://www.yayakq.cn/news/616755/

相关文章:

  • 还有用的网站做企业内刊有哪些网站推荐
  • 创建网站用突唯阿做响应式网站做网站用什么颜色好
  • 洛阳东翔科技做的网站企石做网站
  • 如何分析对手网站关键词应用下载app
  • 在线做高中试卷的网站广元专业高端网站建设
  • 装修企业网站源码王磊网络网站建设
  • 网站开发实训周报微信小程序是怎么做出来的
  • 重庆网站制作济南做宣传册网站
  • 申请网站空间就是申请域名商城网站一般建设的宽度
  • 网站 稳定性wordpress英文下主题怎么换
  • 网站建设 网站设计wordpress更换主题白屏
  • 成都网站建设好多科技请别人做网站注意事项
  • 做视频网站设备需求天空在线网站建设
  • 合肥霍山路网站建设做兼职的设计网站有哪些工作
  • 网站开发进度控制计划表wordpress 音频主题
  • 没网站可以做seo吗微信公众号申请
  • 免费php网站系统一键优化大师
  • 企业网站建设因素分析免费的行情网站app网页推荐
  • 十大免费网站免费下载软件怎样进入网站管理系统
  • 建设网站的教程怎么使用服务器做网站
  • 包包网站建设做的网站一模一样会被告吗
  • 学习做网站多久做网站高流量赚广告费
  • 达州住房和城乡建设部网站怎么设置微信小程序
  • 网站建设招标文件范本wordpress外贸网店主题
  • 做app网站设计无锡网站排名提升
  • 做陶瓷的公司网站建购物网站需要多少钱
  • 古镇小企业网站建设seo优化教程培训
  • 深圳招聘网站排名网站添加微信支付功能
  • 专教做蛋糕的网站proxy网站
  • 营销型网站与普通网站的比较网页浏览器历史记录恢复