WireShark学习和使用笔记

版权声明:随便大家使用,注明出处即可 https://blog.csdn.net/qq_36576430/article/details/82789389

#wireshark

用于拦截网络线程(??)

官网:https://www.wireshark.org/

Linux安装:yum install wireshark-gnome

安装时会顺便装上winpcap

安装后界面如下

查询过滤器和捕获过滤器采用不同语法,且查询过滤器的功能比捕获过滤器强大的多,但查询过滤器只能在查询结果产生后按条件查询,捕获过滤器可以之捕获符合条件的结果

查询过滤规则参考https://blog.csdn.net/adamlovejw/article/details/47006157

捕获过滤规则参考(捕获过滤规则基于BPF)

https://blog.csdn.net/qq_29277155/article/details/52077239

多条件时可用"&&"拼接

#无糖咖啡巨难喝

#具体操作步骤

#请求的html页面如果引入的JS文件太多基本就分析不出来原本什么样了

#只有与主机不同的IP访问才受监听

#部分端口可能受本地访问影响(80/8080)

#wireshark git开源地址(c语言):https://github.com/wireshark/wireshark

猜你喜欢

转载自blog.csdn.net/qq_36576430/article/details/82789389