| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 网络协议 -> Wireshark的学习与使用 -> 正文阅读 |
|
|
[网络协议]Wireshark的学习与使用 |
|
目录 前言本篇文章是基于B站视频 CTF MISC杂项流量分析专题培训1 做的学习笔记,如有写得不到位的地方请多多指教~? ∠(°ゝ°)敬礼 1.简介和基础流量分析是什么?在CTF中,通常会有一些pcapng或者pcap文件后缀的数据包,不同的数据包有不同的协议,常见的有HTTP, TCP协议,当然CTF中考察的协议很多,我们需要从这类文件中进行分析,获取数据然后最终找到我们的答案flag HTTP协议和TCP协议
从上图中我们可以从wireshark中看出HTTP连接建立的三次握手,我们随便点击一个,可以看到HTTP请求建立过程中对应的链路层,网络层,物理层等相关层的详细信息
打开wireshark,先选中这个波形有起伏的接口
?然后点击左上角那个蓝色的鲨鱼背鳍,开始捕获分组
?这个时候,打开浏览器,随便打开一个网页,即可进行流量抓取啦
在那个绿色框框里面输入tcp,就可以看到如下界面
?
在绿色栏栏那里输入http,回车即可
? 2.Wireshark 流量分析中的王者Wireshark是什么
官方下载地址: Wireshark基本使用方法
数据包筛选
很多的规则~
?例如:我们要筛选ip地址为192.168.0.106(可以随便选)的流量包,只需在搜索栏内输入ip.src==192.168.0.106
? ?#http请求筛选比较常用 例如搜索栏内输入http.request.method=="GET",即可得到GET方法的流量包
?数据包搜索在wireshark界面按【Ctrl+F】或者点击 ?Wireshark的搜索功能支持正则表达式、字符串、十六进制等方式进行搜索,通常情况下直接使用字符串方式进行搜索
搜索栏的左边下拉,有分组列表、分组详情、分组字节流三个选项,分别对应wireshark界面的三个部分,搜索时选择不同的选项以指定搜索区域 ?数据包还原
? ?数据提取
?可以选择导出到桌面,成功的话(反正我没成功导出),会在桌面看到一个.bin的文件,拖到010editor中,即可看到内容 流量包的修复
通过在线pacp包修复工具进行修复: http://f0Ol.de/hacking/pcapfix.php 打开该网站后选择要修复发流量包,然后滑至页面最低端,下载修复好的流量包,再用wireshark打开即可 后面的暂时不学,等以后慢慢更 3.Web流量包的分析4.USB流量包的分析5.ICMP流量包的分析 |
|
|
| 网络协议 最新文章 |
| 使用Easyswoole 搭建简单的Websoket服务 |
| 常见的数据通信方式有哪些? |
| Openssl 1024bit RSA算法---公私钥获取和处 |
| HTTPS协议的密钥交换流程 |
| 《小白WEB安全入门》03. 漏洞篇 |
| HttpRunner4.x 安装与使用 |
| 2021-07-04 |
| 手写RPC学习笔记 |
| K8S高可用版本部署 |
| mySQL计算IP地址范围 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/25 2:15:35- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |