wireshark的下载安装及使用

一:wireshark的下载官网为:https://www.wireshark.org/download.html
二:wireshark的下载安装及使用

wireshark的下载安装及使用
在一步步下载之后最后到达:
wireshark的下载安装及使用
安装完毕。最后下载USBPcap
wireshark的下载安装及使用
最后下载完成后wireshark就可以使用了。
三:
1:wireshark功能介绍:
wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,总结,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark.
2:选择网卡:
wireshark的下载安装及使用
3:窗口介绍:
wireshark的下载安装及使用

4:过滤器:
过滤器有两种,一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录,一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。在Capture -> Capture Filters 中设置,保存过滤。
新建过滤器,在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 10",

wireshark的下载安装及使用
5:过滤规则:
(1):协议过滤
比如TCP,只显示TCP协议。
(2):IP 过滤
比如 ip.src 192.168.1.102 显示源地址为192.168.1.102,
ip.dst192.168.1.102, 目标地址为192.168.1.102
(3):端口过滤
tcp.port 80, 端口为80的
tcp.srcport == 80, 只显示TCP协议的愿端口为80的。
(4):Http模式过滤
http.request.method“GET”, 只显示HTTP GET方法的。
(5):逻辑运算符为 AND/ OR
6:结果分析:

wireshark的下载安装及使用
wireshark的下载安装及使用

上一篇:第三次上机实验


下一篇:无线网络技术实验——无线局域网数据包捕获与分析