wireshark抓包步骤,wireshark怎么抓包

首页 > 手工 > 作者:YD1662023-12-23 22:02:27

作者:农码一生

来源: cnblogs.com/zhaopei/p/12152139.html

前言

关于抓包我们平时使用的最多的可能就是Chrome浏览器自带的Network面板了(浏览器上F12就会弹出来)。另外还有一大部分人使用Fiddler,Fiddler也是一款非常优秀的抓包工具。


但是这两者只能对于HTTP和HTTPS进行抓包分析。如果想要对更底层的协议进行分析(如TCP的三次握手)就需要用到我们今天来说的工具Wireshark,同样是一款特牛逼的软件,且开源免费自带中文语言包。


安装和基本使用

Wireshark开源地址:https://github.com/wireshark/wireshark


Wireshark下载地址:https://www.wireshark.org/download,这里有它的历史版本。


今天我们就来安装最新版本3.2.0,一路默认“下一步”安装大法就可以了。安装好后默认就是中文版。


开始抓包

wireshark抓包步骤,wireshark怎么抓包(1)


显示过滤器

wireshark抓包步骤,wireshark怎么抓包(2)

你会发现第一部分内容跳到非常快,根本没法找到自己想要分析的内容。这里我们可以使用显示过滤器,只显示我们想要看的内容。


在显示过滤器填入 http.request.method == "GET",然后用Chrome浏览器访问http://fanyi-pro.baidu.com/index(特意找的一个http网站)

wireshark抓包步骤,wireshark怎么抓包(3)

除了过滤Get请求外,常用的显示过滤器还有:



捕获过滤器

显示过滤器是指捕获了所有经过网卡的封包,然后在显示的时候进行过滤显示。明显,如果流量过大会导致捕获的内容过多,筛选变得卡顿。


所以,我们可以在捕获阶段的时候就过滤掉无用的流量。

wireshark抓包步骤,wireshark怎么抓包(4)

首页 12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.