Wireshark系列之1 Wireshark介绍

简介:

凡是学网络的人对Wireshark必定都不陌生,但我之前对Wireshark也仅仅只是会用而已,技术层面非常浅。在2015年的信息安全管理与评估国赛试题中,对Wireshark的使用提出了很高的要求,另外国外有一份网络安全工具排行榜(http://sectools.org/),榜单中共包括了125个安全工具,其中稳居排行榜第一位的就是Wireshark。所有这些促使决心系统地学习一下Wireshark,并以其作为DVWA之后的下一个博客专题。

image

Wireshark是目前使用最为广泛的开源抓包软件,其前身为Ethereal,由Gerald Combs编写并于1998年以GPL开源许可证发布。还记得当初学习Linux时提到的GNU计划吧?GPL正是GNU的核心协议,凡是遵循这个协议的软件都必须要开源免费,这应该也正是Wireshark可以快速发展并长期雄踞Sectools排行榜首位的主要原因吧。

Wireshark的核心功能是捕捉网络数据包,并尽可能地显示出数据包中的详细信息,底层需要Winpcap的支持。其基本工作原理是:当计算机上的网卡收到数据帧时,会查看数据帧的目的MAC和本网卡的MAC地址是否相同。如果不同就丢弃帧,如果相同就接收帧并交给上一层处理。对于广播帧或者组播帧,网卡也会接收下来,但在正常情况下,这些帧会被丢弃。当计算机上启动Wireshark后,网卡会被置为混杂模式,这时只要数据帧能达到网卡,不论帧的目的MAC和本网卡的MAC地址是否相同,网卡将全部接收并交给Wireshark处理。

Wireshark的应用非常广泛。如果是网络工程师,可以通过Wireshark对网络进行故障定位和排错;如果是安全工程师,可以通过Wireshark对网络黑客渗透攻击进行快速定位并找出攻击源;如果是渗透或软件工程师,可以通过Wireshark分析底层通信机制等等。

Wireshark的官网是https://www.wireshark.org/,可以根据自己的需要下载相应的版本使用。

image

Wireshark的安装过程非常简单,全部单击next按钮即可。Wireshark依赖Winpcap来工作,如果计算机未安装过WinPcap软件,安装程序会要求安装Winpcap,也是全部单击next按钮即可。

Wireshark运行之后,在Capture模块中选择要进行监听的网卡,然后点击Start即可开始抓包。

image

在工具栏中点击停止按钮终止抓包,然后可以选择将抓取到的数据包保存下来,这样以后可以随时打开进行分析,或者是发送给别人帮忙分析。

从最新的2.0版开始,Wireshark已经可以完美支持中文了,使用起来更加方便。

image



本文转自 yttitan 51CTO博客,原文链接:http://blog.51cto.com/yttitan/1732746

相关文章
|
3月前
|
网络协议
自己总结的wireshark抓包技巧
自己总结的wireshark抓包技巧
|
6月前
|
网络协议
Wireshark使用
Wireshark使用
28 0
|
3月前
|
网络协议
wireshark学习
wireshark学习
Wireshark使用技巧来了!
Wireshark作为网络数据软件,功能强大,本专栏介绍仅为冰山一角,仅仅是一个入门级别的介绍,大部分功能还需要在日常工作中进行挖掘。 总结Wireshark软件的使用技巧如下: 1.合理部署Wireshark的位置,从源头保障能够抓取到数据包。一般部署到核心网络区域。 2.选定恰当捕获接口。 3.使用捕获过滤器,过滤掉不必要数据,避免不必要的数据干扰。 4.使用显示过滤器。明确目标数据包。 使用着色规则。突出显示目标会话数据。
|
5月前
|
网络协议 网络架构
WireShark使用总结
WireShark使用总结
48 0
|
网络协议 安全 网络安全
Wireshark一次抓包心得
使用Wireshark抓包,来了解邮箱与服务器之间的交互。
244 0
Wireshark一次抓包心得
|
网络协议
wireshark
wireshark入门篇
wireshark
|
存储 数据安全/隐私保护
wireshark 抓包使用
背景: 此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓 功能介绍 wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致; 1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口; 2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.
wireshark 抓包使用
WireShark 使用
1、干货 Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
1058 0