国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

ubuntu下如何使用wireshark抓包,保姆級教程

這篇具有很好參考價值的文章主要介紹了ubuntu下如何使用wireshark抓包,保姆級教程。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

Wireshark(前稱Ethereal)是一個網(wǎng)絡封包分析軟件。網(wǎng)絡封包分析軟件的功能是截取網(wǎng)絡封包,并盡可能顯示出最為詳細的網(wǎng)絡封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進行數(shù)據(jù)報文交換。

一、安裝wireshark

打開終端,輸入安裝命令,在下載完成后需要選擇yes回車同意協(xié)議,然后就會開始安裝,安裝過程很快。

sudo apt-get install wireshark

二、啟動wireshark

輸入命令回車,一定要加上sudo,才有管理員權(quán)限。

sudo wireshark

啟動后界面如下,可以看到是使用Qt開發(fā)的界面,頂端從上至下是標題欄、菜單欄、工具欄和過濾欄。下面是選擇接口作為過濾器,左側(cè)是所有接口名稱,右側(cè)是接口數(shù)據(jù)量大小。比如我需要從以太網(wǎng)口和其他主機進行網(wǎng)絡通信,所以選擇enpls0,然后點擊左上角鯊魚鰭的圖標,開始抓包。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

三、使用wireshark

1、下面是抓包一段時間后的結(jié)果,可以看到有很多UDP、ARP、ICMP協(xié)議的網(wǎng)絡報文。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)2、我們看到在數(shù)據(jù)列表中不斷地顯示從以太網(wǎng)口抓取到的報文,列表屬性分別為:

No. Time Source Destination Protocol Length Info

| 編號| 時間戳 |源地址|目的地址|協(xié)議|長度|信息|
ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

3、在數(shù)據(jù)列表區(qū)下面是數(shù)據(jù)詳情區(qū)。 在數(shù)據(jù)包列表中選擇任一數(shù)據(jù)包,在數(shù)據(jù)詳情區(qū)中會顯示數(shù)據(jù)包的所有詳細信息。數(shù)據(jù)詳情區(qū)是最重要的,用來查看協(xié)議中的每一個字段。各行信息分別為:

  1. Frame: 物理層的數(shù)據(jù)幀概況

  2. Ethernet II: 數(shù)據(jù)鏈路層以太網(wǎng)幀頭部信息

  3. Internet Protocol Version 4: 互聯(lián)網(wǎng)層IP包頭部信息

  4. User Datagram Protocol: 傳輸層的數(shù)據(jù)段頭部信息,此處是UDP

  5. Data: 報文的數(shù)據(jù)位,展開可以看到內(nèi)容

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

4、緊接著是數(shù)據(jù)字節(jié)區(qū),數(shù)據(jù)字節(jié)區(qū)左側(cè)是1個字節(jié)1個字節(jié)地顯示,每個字節(jié)用2個16進制數(shù)表示。右側(cè)是16進制對應的10進制數(shù)字對應的ASCLL字符。右下角是數(shù)據(jù)統(tǒng)計區(qū),表示捕獲到n個分組,顯示x個分組,丟棄n-x個分組。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

5、數(shù)據(jù)包列表區(qū)中不同的協(xié)議使用了不同的顏色區(qū)分。協(xié)議顏色標識定位在菜單欄的視圖——>著色規(guī)則。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

6、過濾規(guī)則可以說是wireshark的精髓,必須得掌握。在數(shù)據(jù)報文很多的時候,或者多機通信的時候,你需要用過濾規(guī)則保留下你需要的報文。

  1. 比較操作符
 比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
  1. 協(xié)議類型

直接在Filter框中直接輸入?yún)f(xié)議名即可。注意:協(xié)議名稱需要輸入小寫。

  • tcp,只顯示TCP協(xié)議的數(shù)據(jù)包列表

  • udp,只顯示UDP協(xié)議的數(shù)據(jù)包列表

  • http,只查看HTTP協(xié)議的數(shù)據(jù)包列表

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

  1. ip地址
  • ip.src ==192.168.1.10,顯示主機ip地址為192.168.1.10發(fā)送的報文列表

  • ip.dst==192.168.1.10,顯示主機ip地址為192.168.1.10的接收的報文列表

  • ip.addr == 192.168.1.10,顯示源ip地址或目標ip地址為192.168.1.10的報文列表

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

  1. 端口號
  • udp.port == 9900, 顯示源主機或者目的主機端口為9900的報文列表。

  • udp.srcport == 9900, 只顯示UDP協(xié)議的源主機端口為9900的報文列表。

  • udp.dstport == 9900,只顯示UDP協(xié)議的目的主機端口為9900的報文列表。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

  1. 組合條件

使用多個條件進行過濾時,使用and/or/not。

  • 獲取源ip地址為192.168.1.10的udp報文:ip.src == 192.168.1.10 and udp
  • 獲取目的ip地址為192.168.1.10且port為9900的udp報文:ip.src == 192.168.1.10 and udp.port == 9900
  • 獲取目的ip地址不是192.168.1.10的且port不是9900的udp報文:ip.src != 192.168.1.10 and udp.port != 9900

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

  1. 報文內(nèi)容

如果要以報文的數(shù)據(jù)位作為篩選條件,可以在數(shù)據(jù)詳情區(qū)選擇Data,然后右擊——>作為過濾器——>選中即可。

ubuntu抓包命令,Ubuntu,ubuntu,wireshark,網(wǎng)絡,wlan,以太網(wǎng)

所有工程都離不開網(wǎng)絡通信文章來源地址http://www.zghlxwxcb.cn/news/detail-784592.html

到了這里,關(guān)于ubuntu下如何使用wireshark抓包,保姆級教程的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領支付寶紅包贊助服務器費用

相關(guān)文章

  • Linux下使用Wireshark抓包教程

    Linux下使用Wireshark抓包教程

    在實際開發(fā)中,涉及網(wǎng)絡傳輸?shù)沫h(huán)節(jié)是非常多的。在這些過程中,我們經(jīng)常有查看被傳輸?shù)臄?shù)據(jù)信息的需求,因此,抓包工具應運而生。Wireshark便是一款非常有名的抓包及分析軟件,具有強大的協(xié)議解析能力。本文將介紹如何在Linux系統(tǒng)中安裝Wireshark抓包工具,以CentOS7為例。

    2024年03月15日
    瀏覽(44)
  • 超詳細的wireshark抓包使用教程

    超詳細的wireshark抓包使用教程

    Wireshark是非常流行的網(wǎng)絡封包分析軟件,可以截取各種網(wǎng)絡數(shù)據(jù)包,并顯示數(shù)據(jù)包詳細信息。常用于開發(fā)測試過程各種問題定位。本文主要內(nèi)容包括: ? 1、Wireshark軟件下載和安裝以及Wireshark主界面介紹。 ? 2、WireShark簡單抓包示例。通過該例子學會怎么抓包以及如何簡單查看

    2024年02月06日
    瀏覽(22)
  • wireshark網(wǎng)絡抓包工具基礎使用教程

    wireshark網(wǎng)絡抓包工具基礎使用教程

    目錄 ?簡介 WireShark軟件安裝 Wireshark 開始抓包示例 Wireshark過濾器設置 停止抓包 ?編輯保存數(shù)據(jù) 界面介紹 基礎操作 1. 調(diào)整界面大小 2. 設置顯示列 1)添加顯示列 ?2)隱藏顯示列 3)刪除顯示列 3. 設置時間 ?4. 標記數(shù)據(jù)包 5. 導出數(shù)據(jù)包 6. 開啟混雜模式 WireShark是非常流行的

    2024年02月16日
    瀏覽(18)
  • 無線空中包抓包教程:使用vmware虛擬機的ubuntu系統(tǒng),通過tcpdump抓取無線空中包

    無線空中包抓包教程:使用vmware虛擬機的ubuntu系統(tǒng),通過tcpdump抓取無線空中包

    在實際抓取空中包的過程中,對應網(wǎng)卡的windows驅(qū)動往往不支持抓包(或者只能購買購物網(wǎng)站上的性能不大行的所謂windows專用抓包工具,其實這從底層上看是不合理的,就算找客服問,他們往往也無法準確回答),而這種抓包的方式在linux系統(tǒng)上更容易開發(fā)(甚至原生就支持)

    2024年01月25日
    瀏覽(24)
  • 【網(wǎng)絡】抓包工具Wireshark下載安裝和基本使用教程

    【網(wǎng)絡】抓包工具Wireshark下載安裝和基本使用教程

    ?? 個人主頁——??開著拖拉機回家_Linux,大數(shù)據(jù)運維-CSDN博客 ????? ???? 希望本文能夠給您帶來一定的幫助??文章粗淺,敬請批評指正!???? ???????????????? ?????????????? ???????????????????????? 感謝點贊和關(guān)注 ,每天進步一點點!加油

    2024年02月08日
    瀏覽(27)
  • 《吐血整理》保姆級系列教程-玩轉(zhuǎn)Fiddler抓包教程(7)-Fiddler狀態(tài)面板-QuickExec命令行

    《吐血整理》保姆級系列教程-玩轉(zhuǎn)Fiddler抓包教程(7)-Fiddler狀態(tài)面板-QuickExec命令行

    1.簡介 ?Fiddler成了網(wǎng)頁調(diào)試必備的工具,抓包看數(shù)據(jù)。Fiddler自帶命令行控制,并提供以下用法。Fiddler的快捷命令框讓你快速的輸入腳本命令。 除了輸入默認命令,也可以自定義命令,你可以通過編輯 FiddlerScript 來增加新命令,找到 OnExecAction 函數(shù)增加新命令。多數(shù)命令是存

    2024年02月15日
    瀏覽(18)
  • 【抓包工具】實戰(zhàn):WireShark 捕獲過濾器的超全使用教程

    【抓包工具】實戰(zhàn):WireShark 捕獲過濾器的超全使用教程

    目錄 一、應用場景 二、「捕獲選項」彈框界面 (1)選項卡:Input ① 接口 ② 流量 ③ 鏈路層 ④ 混雜 ⑤ 捕獲長度(B) ⑥ 緩沖區(qū)(MB) ⑦?監(jiān)控模式 ⑧ 捕獲過濾器 (2)選項卡:輸出 (3)選項卡:選項 三、捕獲過濾表達式 (1)語法說明 (2)限定符 (3)運算符 (4)特

    2023年04月18日
    瀏覽(63)
  • 【入門/小白向】第一次在Linux/Ubuntu終端上使用Git拉取代碼,該怎么做?保姆教程,步驟分解。

    【入門/小白向】第一次在Linux/Ubuntu終端上使用Git拉取代碼,該怎么做?保姆教程,步驟分解。

    【Step.1】 安裝 git 安裝完成后執(zhí)行下句,可以看到安裝版本: 【Step.2】 配置郵箱 (git網(wǎng)站賬戶注冊的郵箱,如bob2023@yy.com)?和用戶名 (任取,如bob): 隨后可執(zhí)行下句,查看是否配置成功: 實例執(zhí)行如下圖: ?【 Step.3 】生成 SSH 密鑰,用于遠程訪問?git (下面使用的公鑰算法是

    2024年02月05日
    瀏覽(25)
  • Ubuntu20.04服務器使用教程(安裝教程、常用命令、故障排查)持續(xù)更新中.....

    Ubuntu20.04服務器使用教程(安裝教程、常用命令、故障排查)持續(xù)更新中.....

    制作U盤啟動盤,并安裝系統(tǒng) 在MSDN i tell you下載Ubuntu20.04 Desktop 版本,并使用Rufus制作UEFI啟動盤,參考UEFI安裝Ubuntu 使用GPT+UEFI模式安裝,記得更改主板選項Legacy to EFI support 為 enable 安裝NVIDIA顯卡驅(qū)動 先參考Ubuntu20.04下深度學習環(huán)境配置,配置apt-get換國內(nèi)阿里源 參考Ubuntu18-22

    2024年02月04日
    瀏覽(26)
  • Ubuntu安裝和配置ssh保姆教程

    Ubuntu安裝和配置ssh保姆教程

    ? ??敲黑板: 有可能是密碼輸入錯誤 有可能是防火墻未關(guān)閉 有可能是連接機器的root用戶沒有配置密碼 有可能是ssh配置錯誤 ? 簡單說,SSH是一種網(wǎng)絡協(xié)議,用于計算機之間的加密登錄。如果一個用戶從本地計算機,使用SSH協(xié)議登錄另一臺遠程計算機,我們就可以認為,這

    2024年02月06日
    瀏覽(18)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領取紅包,優(yōu)惠每天領

二維碼1

領取紅包

二維碼2

領紅包