IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 网络协议 -> wireshark(一) -> 正文阅读

[网络协议]wireshark(一)

网络工程师
IT行业,跨平台,98年开源许可证
网络工程师可以对网路故障进行基本的排错,
安全工程师通过渗透攻击可以进行快速定位

1.分析网络底层协议
2.解决网络故障问题
3.寻找网络安全问题

支持平台基本都支持

https://www.wireshark.org/
http://www.wiresharkbook.com/
https://wiki.wireshark.org/

科来网络分析系统

1.电脑通信流量到互联网,互联网返回流量到网关,wireshark在网关处进行抓包
2.集线器,物理层,接收数据包后,向其他端口泛洪

在这里插入图片描述
3.交换机环境(链路层)
交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。
(1)端口镜像进行抓包
在这里插入图片描述
如果pc2和pc3进行通信,pc1是接收不到数据包的,所以我们在交换机上做一个SPAN的端口镜像,
(2)ARP欺骗非正常抓包

相当于我们没有权限在交换机上做一个span镜像端口技术,但是我们又想获取到一个本地局域网的流量,通过arp欺骗攻击去窃取到局域网的流量,流量劫持

在这里插入图片描述
(3)MAC泛洪(非正常抓包)流量劫持
在这里插入图片描述

到流量经过wireshark,它是怎么处理的

在这里插入图片描述

win/libpcap是 wireshark抓包时依赖的库文件驱动文件
capture抓包引擎,利用win/linpcap提供通用的抓包接口,能从不同类别的网络接口进行抓包
抓到的包都是1和0的字节流

Harddisk根据不同的协议将字节流封装成数据包

core核心引擎,里面放了很多插件,将其他引擎调用在一起

gtk1/2图像化处理界面

ip.addr192.168.1.15显示IP源地址和目的地址所有的数据包
ip.src
显示ip所有的源地址
ip.dst==显示ip所有的目的地址
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
查找本机的物理地址所含有的数据包

抓包过滤器 BPF语法

ether host 70-85-C2-F8-AC-84
ether src host 70-85-C2-F8-AC-84
ether dst host 70-85-C2-F8-AC-84
src host 192.168.1.15
port 80
! port 80
dst port 80
src port 80
arp icmp
src host 192.168.1.15 && dst port 80 ||或

显示过滤器
比较操作符
!=不等于、

过滤协议
arp、tcp、udp、icmp

tcp.flags.syn == 1 or tcp.flags.ack == 1

高级功能

数据流跟踪
功能
将tcp、udp、ssl等数据流进行重组并完整呈现出来
路径 analyze----follow tcpstream
tcp流
udp流
ssl流

在这里插入图片描述

如果这些小于百分之5,肯定是有问题的
arp一般长度42字节
icmp一般100以上
dns

以太网14个字节
ip头部20个字节udp至少8个字节
dns200字节
数据帧比较大的包说明有可能在看视频

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
控制端口一般是21,传输端口不一定是20,tcp.port == 21 or tcp.port == 23
23 运程终端服务器(TELNET)
25stmp
80http

在这里插入图片描述
在这里插入图片描述
一般网上的 帧大小
在这里插入图片描述
58字节
以太网14个字节
ip头部20个字节
udp至少8个字节

在这里插入图片描述

在这里插入图片描述

tcp头部信息
在这里插入图片描述

  网络协议 最新文章
使用Easyswoole 搭建简单的Websoket服务
常见的数据通信方式有哪些?
Openssl 1024bit RSA算法---公私钥获取和处
HTTPS协议的密钥交换流程
《小白WEB安全入门》03. 漏洞篇
HttpRunner4.x 安装与使用
2021-07-04
手写RPC学习笔记
K8S高可用版本部署
mySQL计算IP地址范围
上一篇文章      下一篇文章      查看所有文章
加:2021-07-15 16:36:12  更:2021-07-15 16:37:34 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/6 12:43:04-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码