Installation de Wireshark et utilisation de base

Installation de Wireshark et utilisation de base


table des matières

  1. installation de wirehark et paramètres de langue
  2. Utilisation de base de WireShark (expression de filtre)

1. Installation de Wireshark et paramètres de langue

1. installation de wirehark

  1. Adresse de téléchargement du site Web officiel (la mienne est la version mac): https://www.wireshark.org/download.html
    Insérez la description de l'image ici
  2. Installez simplement
  3. 如果 打开 报错 :La session de capture n'a pas pu être lancée sur l'interface 'en0' (vous n'êtes pas autorisé à capturer sur cet appareil).
    Insérez la description de l'image ici
  4. Ajoutez simplement les permissions: sudo chmod o + r / dev / bpf *

2. Paramètres chinois de Wireshark

  1. Ouvrez les préférences , recherchez la langue , ouvrez pour sélectionner les paramètres chinois
    Insérez la description de l'image ici

2. Utilisation de base de WireShark

1. Présentation de l'interface

Insérez la description de l'image ici

2. Fonctionnement du filtre

Insérez la description de l'image ici

1. Expression de filtre
  1. Filtrage de protocole:
    1. tcp , affiche uniquement le protocole TCP
  2. Filtrage d'adresse IP:
    1. ip.src == 192.168.1.1 , adresse source
    2. ip.dst == 192.168.1.1 , l'adresse de destination
  3. Filtrage des ports:
    1. tcp.port == 80 , montrant que le port TCP est 80
    2. tcp.srcport == 80 , montre que le port source du protocole TCP est 80
  4. Filtrage du mode HTTP
    1. http.request.method == "GET" , affiche uniquement la méthode HTTP GET
  5. opération logique:
    1. ip.src ==192.168.1.1 ou ip.src ==192.168.1.2 , l'adresse source est 192.168.1.1 ou 192.168.1.2

3. Obtenez le package de protocole spécifié

  1. Le wiki du site Web officiel de Wilshark peut obtenir le package de protocole spécifié. Par exemple, si vous avez besoin du package de protocole RTMP, mais que l'environnement réseau ne convient pas, vous pouvez télécharger directement le package de protocole RTMP et l'ouvrir: https://gitlab.com / WireShark / WireShark / - / wikis / SampleCaptures
    Insérez la description de l'image ici
  2. Après le téléchargement, décompressez-le et ouvrez-le via Fichier -> Ouvrir.
    Insérez la description de l'image ici

Je suppose que tu aimes

Origine blog.csdn.net/weixin_41910694/article/details/110369072
conseillé
Classement