版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、IP網(wǎng)絡(luò)抓包工具簡明用戶手冊,基于WireShark工具的使用 李潘迅 2010-04-28,WireShark簡介 非混雜模式下抓包 混雜模式下抓包 如何抓取特定的數(shù)據(jù)包 如何從已抓捕的數(shù)據(jù)中快速查找特定數(shù)據(jù)包,WireShark簡介,一款開源的非常專業(yè)的網(wǎng)絡(luò)抓包及分析工具! 官方網(wǎng)站:/ 也可從我們的FTP服務(wù)器下載,路徑為: /Upload/網(wǎng)絡(luò)抓包工具,非混雜模式下抓包,非混雜模式指:WireShark只抓取指定網(wǎng)卡上的發(fā)出與接收的數(shù)據(jù)包,與指定網(wǎng)卡無關(guān)的數(shù)據(jù)包將被忽略。 使用方法見下一頁,混雜模式下抓包,混雜模式指:WireShark能夠
2、抓取主機所在局域網(wǎng)內(nèi)的全部網(wǎng)絡(luò)包,即局域網(wǎng)內(nèi)其他主機之間的通信數(shù)據(jù)包也能被抓獲,我們經(jīng)常使用此模式。 使用方法見下一頁,如何抓取特定的數(shù)據(jù)包,當(dāng)用戶抓包時,WireShark提供了一個過濾機制,用于過濾 用戶不關(guān)注的數(shù)據(jù)包。 用戶需設(shè)置過濾表達式(滿足此表達式的數(shù)據(jù)包才被捕 獲),其格式為: not primitive and|or not primitive :表示中括號內(nèi)的內(nèi)容為可選項 and:表示邏輯與,and兩端必須全部為真 or:表示邏輯或,or兩端只要有一個為真 not:表示邏輯非,not右端為假 |:表示二選一 :表示尖括號內(nèi)的內(nèi)容為必選項 :表示大括號內(nèi)的內(nèi)容為可重復(fù)0至無數(shù)次
3、的項 primitive:表示原語,其定義見下一頁,primitive有許多形式: src|dst host host表示抓取主機host上的網(wǎng)絡(luò)包 src表示host為數(shù)據(jù)發(fā)送端 dst表示host為數(shù)據(jù)接收端 如果不指定src或dst,表示host既是發(fā)送端也是接收端 tcp|udp src|dst port tcp表示抓tcp包 udp表示抓udp包 port表示抓端口為port的包 其他的與前一個primitive類同 更多的形式參考WireShark使用手冊,常用的過濾表達式1,src host 22 表示只抓取從22發(fā)出來的包 dst
4、 host 22 表示只抓取發(fā)往22的包 host 22 表示即抓取發(fā)往22的包也抓取從22發(fā)出來的包,常用的過濾表達式2,udp port 2002 表示只抓取源端口或目的端口為2002的UDP包 portrange 2001-2020 表示只抓取源端口或目的端口在2001,2020閉區(qū)間內(nèi)的UDP包 dst host 22 and dst udp port 2002 表示只抓取發(fā)往22:2002的UDP包,更多的過濾表達式,
5、參考: /CaptureFilters,如何從已抓捕的數(shù)據(jù)中快速查找特定數(shù)據(jù)包,當(dāng)用戶已經(jīng)抓捕了大量的網(wǎng)絡(luò)包,如果要在之中查找某個特 定的包,不可能一個一個的去檢查,WireShark為用戶提供 了另一個過濾機制, 下圖為某用戶已經(jīng)抓取了大量的數(shù)據(jù)包:,如果該用戶想查找 目的端口等于8888,且源 IP為05的 UDP包時,用如下過 濾表達式: udp.port = 8888 and ip.src=05 見下圖:,查找數(shù)據(jù)包時的過濾表達式,參考1:/DisplayFilters 參考2:WireShark自帶的用戶手冊 再填寫表達式時,用戶輸入
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【正版授權(quán)】 ISO 20948:2024 EN Vegetable fats and oils - Determination of aflatoxins B1,B2,G1 and G2 by immunoaffinity column clean-up and high-performance liquid chromatography
- 學(xué)校教育服務(wù)行業(yè)相關(guān)項目經(jīng)營管理報告
- 糞便潛血檢測用化學(xué)試紙項目營銷計劃書
- 布料除臭行業(yè)經(jīng)營分析報告
- 去中心化網(wǎng)絡(luò)服務(wù)行業(yè)市場調(diào)研分析報告
- 獸皮產(chǎn)業(yè)鏈招商引資的調(diào)研報告
- 裘皮披肩商業(yè)機會挖掘與戰(zhàn)略布局策略研究報告
- 廢舊汽車回收利用行業(yè)經(jīng)營分析報告
- 自行車測速計項目營銷計劃書
- 自行車前叉市場分析及投資價值研究報告
- 腸梗阻的業(yè)務(wù)查房
- 2024-2029年中國醫(yī)療衛(wèi)生十四五期間行業(yè)發(fā)展分析及競爭格局與發(fā)展戰(zhàn)略研究報告
- 2024市政工程考試題(含答案)
- 24春國家開放大學(xué)《農(nóng)業(yè)推廣》調(diào)查報告參考答案
- 醫(yī)院開診儀式策劃方案
- 造口回納術(shù)護理
- 螃蟹水產(chǎn)養(yǎng)殖知識培訓(xùn)課件
- 過敏性休克的急救和處理專題醫(yī)學(xué)知識宣講培訓(xùn)課件
- 工業(yè)自動化中的生產(chǎn)柔性與響應(yīng)性制造
- JC/T2055-2020 寵物墊圈用顆粒膨潤土
- 《西游記》第三回讀后感
評論
0/150
提交評論