前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >"杀手级"抓包软件wireshark入门wireshark是什么最基本的过滤规则

"杀手级"抓包软件wireshark入门wireshark是什么最基本的过滤规则

作者头像
zhaoolee
发布2018-04-19 10:30:28
1.6K0
发布2018-04-19 10:30:28
举报
文章被收录于专栏:木子昭的博客木子昭的博客

wireshark是什么

wireshark_logo

  • wireshark是一款抓取数据包的软件,通过它可以看到局域网内的通讯信息
  • 在使用交换机组建局域网的时代,wireshark堪称监控局域网数据的利器,局域网的普通用户只要通过wireshark把网卡调成"混杂模式",网卡就会把局域网内能看到的数据包都接收下来,然后使用wireshark各种规则进行过滤,最终留下有价值的信息.
  • 现在小型路由器的价格一降再降,路由器正逐步取代交换机.
  • wireshark所在主机的上层如果是路由器,那么能看到的信息就只有和自己相关的,以普通用户的身份监控局域网的功能基本就废了.
  • 但对于网络管理员来讲,可以把wireshark装在路由器系统内,依然可以监听局域网内所有的信息(较低层次无法解决的问题,对于较高层次来讲根本就不是问题,如果你的渗透能力还不错,就去"接管"路由器吧!)
  • wireshark软件本身的质量很高,而且其作者也是一个很有开源精神的大牛程序员,所以我们可以在任何平台,免费使用wireshark这款优秀的抓包软件

Wireshark官网(所有非商业软件的主页都是简约大气风格!)

官网主页

Wireshark抓包原理图

抓包原理图

最基本的过滤规则

设置源主机ip为192.168.35.141

ip.src == 192.168.35.141

设置目标主机ip为192.168.35.21

ip.dst == 192.168.35.21

设置监听端口为6379

tcp.port == 6379

逻辑运算

and/ or

ip.addr == 192.168.199.2 and tcp.port == 80 过滤主机地址为192.168.199.2 并且端口为80的数据包

ip.addr == 192.168.199.1 or ip.addr == 192.168.199.2 过滤主机地址为192.168.199.1 或者主机地址为192.168.199.2的数据包

最基本的过滤规则

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2017.08.29 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • wireshark是什么
    • Wireshark官网(所有非商业软件的主页都是简约大气风格!)
      • Wireshark抓包原理图
        • 设置源主机ip为192.168.35.141
        • 设置目标主机ip为192.168.35.21
        • 设置监听端口为6379
        • 逻辑运算
    • 最基本的过滤规则
      • and/ or
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档