IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 开发测试 -> wireshark学习使用 -> 正文阅读

[开发测试]wireshark学习使用

零、安装

安装的话网上很多。

一、抓安装机本地网卡的数据、以及常用的filter语法。

入门使用的话可以参考这个链接。

wireshark抓包新手使用教程 - jack_Meng - 博客园

其实主要就是Capture→Options→ Wi-Fi:en0应该就是本地网卡。

?

注:包体中的字符串是可以直接在ascii处原模原样显示出来的,但是数字等不可以。

二、远端机器玩法一 —— tcpdump输出.cap文件,wireshark分析之

对于远端机器一个常用的玩法就是使用tcpdump抓取数据包文件,然后用本地的wireshark来看。

具体玩起来也很简单。就是tcpdump的时候指定 -w a.cap 将原始包写入a.cap文件。如下都是可以的。tcpdump的玩法参见??https://blog.csdn.net/mijichui2153/article/details/81356044

tcpdump -i eth1 host 10.56.114.22 -w a.cap
tcpdump -i eth1 host 10.56.114.22 -X -w b.cap

然后就是wireshark→file→open,打开后就和实时抓取的是一样的了(选中消息、展开看详情等等)。

三、远端机器玩法二?—— wireshark连过去直接抓数据包

网上搜“wireshark 抓取远程linux服务器 数据包” 之类的就能搜到很多。

我们这里就看一下,mac wireshark是怎么抓取远程服务器的数据包的。如下:

四、具体数据包分析

1、udp数据包分析:

2、各层分析

还是很直观的。分别对应物理层、数据链路层、网络层、传输层、应用层。?

这篇博客对每一层及其内容的含义做了详细的介绍,非常详尽!!!!

WireShark入门使用详解_莫瑞与甜甜圈的博客-CSDN博客

五、分析发出请求与收到回包

0.背景

在工具集100.116.191.98上给11.167.8.13所在的服务发送一个请求,期望收到对应回包。这里通过wireshark抓包确定 ①请求确实发出去了 ②确实收到rsp了。

1.验证req确实发出去了

通过如下语句抓包:

tcpdump -i eth1 -X '(src host 100.116.191.98) and (dst host 11.167.8.13)'
tcpdump -i eth1 -X '(src host 100.116.191.98) and (dst host 11.167.8.13)' -w req.cap

?

2.验证确实是收到rsp了的

通过如下语句抓包:

tcpdump -i eth1 -X '(src host 11.167.8.13) and (dst host 100.116.191.98)'
tcpdump -i eth1 -X '(src host 11.167.8.13) and (dst host 100.116.191.98)'  -w rsp.cap

?

结论:抓包其实很简单!!!!!

  开发测试 最新文章
pytest系列——allure之生成测试报告(Wind
某大厂软件测试岗一面笔试题+二面问答题面试
iperf 学习笔记
关于Python中使用selenium八大定位方法
【软件测试】为什么提升不了?8年测试总结再
软件测试复习
PHP笔记-Smarty模板引擎的使用
C++Test使用入门
【Java】单元测试
Net core 3.x 获取客户端地址
上一篇文章           查看所有文章
加:2021-10-28 12:39:10  更:2021-10-28 12:39:38 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/18 2:36:55-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码