Wireshark 抓包看不懂?小白也能轻松入门!
大家好,我是苏承栈,今天来给大家聊聊 Wireshark 抓包这个话题。很多初学者对 Wireshark 感到陌生,觉得抓包看不懂。别担心,今天我就来手把手教大家,从零开始,轻松入门 Wireshark 抓包!
1. 初次抓包
首先,双击所需网关即可进行抓包。Wireshark 的界面分为三个面板:
- Packet List 面板:显示所有捕获到的数据包,按顺序编号。
- Packet Details 面板:显示一个数据包的详细内容信息,以层次结构显示。
- Packet Bytes 面板:显示一个数据包未经处理的原始样子,以十六进制和 ASCII 格式显示。
在 Packet Details 面板中,你可以看到物理层、数据链路层、互联网层、传输层和应用层的信息。
2. 捕获选项设置
点击“捕获–>选项”,取消勾选“在所有接口上使用混杂模式”,选择自己需要的网卡,例如 WLAN,点击确定即可。这样做的目的是为了方便后面的抓包分析,排除干扰项。
3. ARP 协议抓包分析
ARP (Address Resolution Protocol)协议的功能是将 IP 地址解析成 MAC 地址。在 Wireshark 中进行过滤器 arp 筛选,然后在 cmd 中使用 ping 命令,ping 一个 IP 地址,就可以在 Wireshark 中看到 ARP 协议的解析信息。
4. IP 协议抓包分析
IP 协议是位于 OSI 模型中第三层的协议,其主要目的是使得网络间能够互联通信。在 Wireshark 中启动抓包,使用过滤器 ip.addr == 112.19.197.277 进行筛选,就可以看到 IP 协议的抓包分析信息。
5. TCP 协议抓包分析
TCP (Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于 P 的传输层协议。它的主要目的是为数据提供可靠的端到端传输。在 Wireshark 中进行抓包,利用过滤器 http 过滤,就可以看到 TCP 协议的抓包分析信息。
6. UDP 协议抓包分析
UDP 是 User Datagram Protocol (用户数据报协议)的简称。它是 OSI 七层模型中一种无连接的传输层协议,提供面向事务的简单的不可靠信息传送服务。在 Wireshark 中进行抓包,利用过滤器 udp 过滤,就可以看到 UDP 协议的抓包分析信息。
7. ICMP 协议抓包分析
ICMP (Internet Control Message Protocol,网际报文控制协议)是 Internet 协议族的核心协议之一,它主要用在网络计算机的操作系统中发送出错信息。在 Wireshark 中进行抓包,利用过滤器 icmp 过滤,就可以看到 ICMP 协议的抓包分析信息。
通过以上步骤,相信你已经对 Wireshark 抓包有了基本的了解。当然,这只是入门,Wireshark 的功能非常强大,还有很多高级技巧等待你去探索。
我是苏承栈,如果你对 Wireshark 抓包还有其他疑问,欢迎在评论区留言,我会尽力为你解答。
想要了解更多编程技术,请关注「极星编程网」(www.jxgpc.com)。
