五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

WireShark抓包工具

2023-04-21 13:10 作者:限量版范兒  | 我要投稿

WireShark抓包工具

主要目的--->抓pc客戶端和服務器通信數(shù)據(jù)

學習WireShark主要抓的協(xié)議包

  1. Tcp協(xié)議

  2. Udp協(xié)議

  3. Http協(xié)議

  4. Https協(xié)議

  5. ws協(xié)議

請求發(fā)送過程

windows操作系統(tǒng)為例:

  • ipconfig查看網(wǎng)絡適配器

  • 查看Ipv4地址--->本機ip

  • 網(wǎng)關ip

本機發(fā)送網(wǎng)絡請求會先把請求發(fā)送到網(wǎng)關,網(wǎng)關在把請求發(fā)送到目標服務器.目標服務器返回資源也是先經(jīng)過網(wǎng)關在到本機

WireShark抓包模式

混雜模式

特點:

接收所有經(jīng)過網(wǎng)卡的數(shù)據(jù)包,包括不是發(fā)送給本機的包--->不驗證Mac地址

普通模式

網(wǎng)卡只接收發(fā)給本機的包(包括廣播包),傳遞給上層程序,其他包一律丟棄

混雜模式不會影響網(wǎng)卡的正常工作,多在網(wǎng)絡監(jiān)聽工具上使用

WireShark混雜模式打開方式

選項--->捕獲--->選擇?混雜模式

WireSharkFilter(過濾器)

查看指定協(xié)議的包只需要輸入指定協(xié)議即可--->所以基于Tcp協(xié)議的包,包括httpwebsocket

核心:

了解發(fā)包的過程,包括每次發(fā)包或者握手的第一次發(fā)的包的內(nèi)容等等

tcp協(xié)議舉例:

tcp.flags.ack == 0--->第一次發(fā)包確認的信息

tcp.flags.syn == 1--->第一次發(fā)包確認的信息

tcp.flags.seq == x--->第一次發(fā)包確認的信息

上訴就是tcp三次握手中第一次握手建立的信息

第二次握手:

tcp.flags.syn == 1

tcp.flags.ack == 1

tcp.flags.seq == y

tcp.flags.ack == x+1

第三次握手:

tcp.flags.ack == 1--->ack是確認的信息

tcp.flags.seq == x+1

tcp.flags.ack == y +1

確定已經(jīng)發(fā)送服務:

tcp.flags.fin == 1

協(xié)議注意協(xié)議版本號

wireshark查詢發(fā)包ip

ip.src_host == 本機

查詢目標ip:

ip.dst_host == 目標ip

指定ip的發(fā)包或者接包:

ip.addr == 目標ip

WireShark使用流量圖

流量圖可以建立連接可視圖

It's a lonely road!!!

鏈接:https://www.dianjilingqu.com/721144.html

WireShark抓包工具的評論 (共 條)

分享到微博請遵守國家法律
永安市| 马边| 通海县| 阳原县| 昂仁县| 乌鲁木齐县| 台湾省| 会东县| 凤台县| 灌南县| 刚察县| 资兴市| 紫金县| 阿拉善左旗| 铜梁县| 若羌县| 梁山县| 奇台县| 桂阳县| 屯留县| 库尔勒市| 襄樊市| 特克斯县| 峨边| 绩溪县| 石渠县| 襄汾县| 彰化县| 湟中县| 定结县| 鄂尔多斯市| 多伦县| 香格里拉县| 南岸区| 山阳县| 卢龙县| 常宁市| 德昌县| 崇义县| 横峰县| 临朐县|