如何進(jìn)行Wireshark介紹

如何進(jìn)行Wireshark介紹,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細(xì)講解,有這方面需求的人可以來學(xué)習(xí)下,希望你能有所收獲。

在余江等地區(qū),都構(gòu)建了全面的區(qū)域性戰(zhàn)略布局,加強(qiáng)發(fā)展的系統(tǒng)性、市場前瞻性、產(chǎn)品創(chuàng)新能力,以專注、極致的服務(wù)理念,為客戶提供網(wǎng)站建設(shè)、成都網(wǎng)站制作 網(wǎng)站設(shè)計制作按需開發(fā),公司網(wǎng)站建設(shè),企業(yè)網(wǎng)站建設(shè),品牌網(wǎng)站設(shè)計,網(wǎng)絡(luò)營銷推廣,外貿(mào)網(wǎng)站制作,余江網(wǎng)站建設(shè)費用合理。

凡是學(xué)網(wǎng)絡(luò)的人對Wireshark必定都不陌生,但我之前對Wireshark也僅僅只是會用而已,技術(shù)層面非常淺。在2015年的信息安全管理與評估國賽試題中,對Wireshark的使用提出了很高的要求,另外國外有一份網(wǎng)絡(luò)安全工具排行榜(http://sectools.org/),榜單中共包括了125個安全工具,其中穩(wěn)居排行榜第一位的就是Wireshark。所有這些促使決心系統(tǒng)地學(xué)習(xí)一下Wireshark,并以其作為DVWA之后的下一個博客專題。

如何進(jìn)行Wireshark介紹

Wireshark是目前使用最為廣泛的開源抓包軟件,其前身為Ethereal,由Gerald Combs編寫并于1998年以GPL開源許可證發(fā)布。還記得當(dāng)初學(xué)習(xí)Linux時提到的GNU計劃吧?GPL正是GNU的核心協(xié)議,凡是遵循這個協(xié)議的軟件都必須要開源免費,這應(yīng)該也正是Wireshark可以快速發(fā)展并長期雄踞Sectools排行榜首位的主要原因吧。

Wireshark的核心功能是捕捉網(wǎng)絡(luò)數(shù)據(jù)包,并盡可能地顯示出數(shù)據(jù)包中的詳細(xì)信息,底層需要Winpcap的支持。其基本工作原理是:當(dāng)計算機(jī)上的網(wǎng)卡收到數(shù)據(jù)幀時,會查看數(shù)據(jù)幀的目的MAC和本網(wǎng)卡的MAC地址是否相同。如果不同就丟棄幀,如果相同就接收幀并交給上一層處理。對于廣播幀或者組播幀,網(wǎng)卡也會接收下來,但在正常情況下,這些幀會被丟棄。當(dāng)計算機(jī)上啟動Wireshark后,網(wǎng)卡會被置為混雜模式,這時只要數(shù)據(jù)幀能達(dá)到網(wǎng)卡,不論幀的目的MAC和本網(wǎng)卡的MAC地址是否相同,網(wǎng)卡將全部接收并交給Wireshark處理。

Wireshark的應(yīng)用非常廣泛。如果是網(wǎng)絡(luò)工程師,可以通過Wireshark對網(wǎng)絡(luò)進(jìn)行故障定位和排錯;如果是安全工程師,可以通過Wireshark對網(wǎng)絡(luò)*********進(jìn)行快速定位并找出***源;如果是***或軟件工程師,可以通過Wireshark分析底層通信機(jī)制等等。

Wireshark的官網(wǎng)是https://www.wireshark.org/,可以根據(jù)自己的需要下載相應(yīng)的版本使用。

如何進(jìn)行Wireshark介紹

Wireshark的安裝過程非常簡單,全部單擊next按鈕即可。Wireshark依賴Winpcap來工作,如果計算機(jī)未安裝過WinPcap軟件,安裝程序會要求安裝Winpcap,也是全部單擊next按鈕即可。

Wireshark運行之后,在Capture模塊中選擇要進(jìn)行監(jiān)聽的網(wǎng)卡,然后點擊Start即可開始抓包。

如何進(jìn)行Wireshark介紹

在工具欄中點擊停止按鈕終止抓包,然后可以選擇將抓取到的數(shù)據(jù)包保存下來,這樣以后可以隨時打開進(jìn)行分析,或者是發(fā)送給別人幫忙分析。

從最新的2.0版開始,Wireshark已經(jīng)可以完美支持中文了,使用起來更加方便。

如何進(jìn)行Wireshark介紹

看完上述內(nèi)容是否對您有幫助呢?如果還想對相關(guān)知識有進(jìn)一步的了解或閱讀更多相關(guān)文章,請關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝您對創(chuàng)新互聯(lián)的支持。

分享題目:如何進(jìn)行Wireshark介紹
地址分享:http://muchs.cn/article30/ispgso.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設(shè)網(wǎng)站設(shè)計公司、小程序開發(fā)網(wǎng)站維護(hù)、面包屑導(dǎo)航響應(yīng)式網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站制作