国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 應用 > 軟件技巧 > 正文

Wireshark介紹、Wireshark使用教程

2024-07-16 17:09:00
字體:
來源:轉載
供稿:網友

一、簡介:

Wireshark(前稱 Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。Wireshark 使用 WinPCAP 作為接口,直接與網卡進行數據報文交換。

網絡封包分析軟件的功能可想像成 "電工技師使用電表來量測電流、電壓、電阻" 的工作 - 只是將場景移植到網絡上,并將電線替換成網絡線。在過去,網絡封包分析軟件是非常昂貴的,或是專門屬于營利用的軟件。Ethereal 的出現改變了這一切。在 GNUGPL 通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其源代碼,并擁有針對其源代碼修改及客制化的權利。Ethereal 是目前全世界最廣泛的網絡封包分析軟件之一。

網絡管理員使用 Wireshark 來檢測網絡問題,網絡安全工程師使用 Wireshark 來檢查資訊安全相關問題,開發者使用Wireshark 來為新的通訊協定除錯,普通使用者使用 Wireshark 來學習網絡協定的相關知識。當然,有的人也會“居心叵測”的用它來尋找一些敏感信息……

Wireshark 不是入侵偵測系統(Intrusion Detection System,IDS)。對于網絡上的異常流量行為,Wireshark 不會產生警示或是任何提示。然而,仔細分析 Wireshark 擷取的封包能夠幫助使用者對于網絡行為有更清楚的了解。Wireshark 不會對網絡封包產生內容的修改,它只會反映出目前流通的封包資訊。 Wireshark 本身也不會送出封包至網絡上。

wireshark 能獲取 HTTP,也能獲取 HTTPS,但是不能解密 HTTPS,所以 wireshark 看不懂 HTTPS 中的內容,如果是處理 HTTP,HTTPS 還是用 Fiddler,其他協議比如 TCP,UDP 就用 wireshark。同類產品:tcpview

軟件名稱:Wireshark(網絡過濾抓包) v2.6.6 免費安裝中文版(附使用教程)軟件大?。?08MB更新時間:2019-01-10


二、工作流程:

(1)確定 Wireshark 的位置。如果沒有一個正確的位置,啟動 Wireshark 后會花費很長的時間捕獲一些與自己無關的數據。
(2)選擇捕獲接口。一般都是選擇連接到 Internet 網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
(3)使用捕獲過濾器。通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
(4)使用顯示過濾器。通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
(5)使用著色規則。通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宣汉县| 繁昌县| 大新县| 黔东| 贡山| 集贤县| 岫岩| 确山县| 嵩明县| 土默特左旗| 酉阳| 齐齐哈尔市| 会理县| 江川县| 凤冈县| 贞丰县| 泰安市| 墨脱县| 孟津县| 郎溪县| 长武县| 灵寿县| 咸阳市| 姚安县| 昌乐县| 陕西省| 平遥县| 浮山县| 大洼县| 秦皇岛市| 乳山市| 洮南市| 夏津县| 临澧县| 东方市| 武冈市| 高碑店市| 郯城县| 溆浦县| 长寿区| 高尔夫|