為了讓新手小白更好的動手操作,今天小編帶來的這篇文章就細致引見了Wireshark根本使用內(nèi)容,希望能夠幫助到大家。
:
雙擊打開Wireshark。打開后的界面讓選擇網(wǎng)絡(luò)方式
若使用的是有線就要選擇ethnet,假如用的是wifi就要雙擊選擇wifi的抓包方式。和你的網(wǎng)絡(luò)不匹配會抓不到包的。下面這種就要選擇wifi
選擇完抓取的網(wǎng)絡(luò)類型后,打開的界面就自動抓取從本機ip發(fā)進來或者承受到的網(wǎng)絡(luò)包。左上角的紅色按鈕暫停抓包
例如此時登陸百度首頁,就會收到和百度網(wǎng)址鏈接的http的包。在過濾的中央輸入要過濾出來的協(xié)議。輸入http就會把只包含http相關(guān)的包顯現(xiàn)出來
點開每條記載在下面可一次打開看這條網(wǎng)絡(luò)包的內(nèi)容。有哪些信息包含在里面。去調(diào)試網(wǎng)絡(luò)的毛病會用得到
網(wǎng)絡(luò)包的后綴是pcap。文件下拉菜單保管該文件。在linux的系統(tǒng)上能用命令行的方式抓包。導(dǎo)出來后看 root用戶登錄使用: tcpdump -i any -s0 -w baidu.pcap
上面就是小編為大家?guī)淼腤ireshark基本使用新手教程,一同來學(xué)習(xí)學(xué)習(xí)吧。相信是能夠幫助到一些新用戶的。