| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> Wireshark的学习与使用 -> 正文阅读 |
|
[网络协议]Wireshark的学习与使用 |
目录 前言本篇文章是基于B站视频 CTF MISC杂项流量分析专题培训1 做的学习笔记,如有写得不到位的地方请多多指教~? ∠(°ゝ°)敬礼 1.简介和基础流量分析是什么?在CTF中,通常会有一些pcapng或者pcap文件后缀的数据包,不同的数据包有不同的协议,常见的有HTTP, TCP协议,当然CTF中考察的协议很多,我们需要从这类文件中进行分析,获取数据然后最终找到我们的答案flag HTTP协议和TCP协议
从上图中我们可以从wireshark中看出HTTP连接建立的三次握手,我们随便点击一个,可以看到HTTP请求建立过程中对应的链路层,网络层,物理层等相关层的详细信息
打开wireshark,先选中这个波形有起伏的接口 ?然后点击左上角那个蓝色的鲨鱼背鳍,开始捕获分组 ?这个时候,打开浏览器,随便打开一个网页,即可进行流量抓取啦 在那个绿色框框里面输入tcp,就可以看到如下界面 ?
? ?
在绿色栏栏那里输入http,回车即可 ? 2.Wireshark 流量分析中的王者Wireshark是什么
官方下载地址: Wireshark基本使用方法
数据包筛选
很多的规则~ ?例如:我们要筛选ip地址为192.168.0.106(可以随便选)的流量包,只需在搜索栏内输入ip.src==192.168.0.106 ? ?#http请求筛选比较常用 例如搜索栏内输入http.request.method=="GET",即可得到GET方法的流量包 ?数据包搜索在wireshark界面按【Ctrl+F】或者点击图标,可以进行关键字搜索 ?Wireshark的搜索功能支持正则表达式、字符串、十六进制等方式进行搜索,通常情况下直接使用字符串方式进行搜索 搜索栏的左边下拉,有分组列表、分组详情、分组字节流三个选项,分别对应wireshark界面的三个部分,搜索时选择不同的选项以指定搜索区域 ?数据包还原
? ?数据提取
?可以选择导出到桌面,成功的话(反正我没成功导出),会在桌面看到一个.bin的文件,拖到010editor中,即可看到内容 流量包的修复
通过在线pacp包修复工具进行修复: http://f0Ol.de/hacking/pcapfix.php 打开该网站后选择要修复发流量包,然后滑至页面最低端,下载修复好的流量包,再用wireshark打开即可 后面的暂时不学,等以后慢慢更 3.Web流量包的分析4.USB流量包的分析5.ICMP流量包的分析 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 18:58:33- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |