Wireshark学习笔记(一)常用功能案例和技巧

一给  金牌会员 | 2022-6-23 11:12:03 | 显示全部楼层 | 阅读模式
打印 上一主题 下一主题

主题 747|帖子 747|积分 2241

@
目录

常用功能

1.统计->捕获属性

可查看捕获包的各种属性,比如时间,长度,接口等等

2.统计->协议分级

查看通过协议分类的包,比起翻海量的包一个个看,统计结果更为明了

3.过滤包Apply as filter

想过滤出限定条件的包,就在输入框中加入特定的语法即可。当我们不熟悉特定语法的时候可以选择自动生成,方法如下:
E1:过滤出特定序号的包

例如:要过滤得到512号包,我们限定的过滤条件即为包的序号,首先随便点开一个包,找到Frame Number,然后右键“准备过滤器->选中”
规则就会出现在过滤器输入框中
然后自己修改数字即可

E2:过滤出某IP地址或端口

例如:点开某包,在包的详细内容中找到Internet Protocol Version4(IPV4)协议,点开后即可看到Source源IP,选中此行,右键“准备过滤器->选中”
然后就可以看到过滤框中自动出现语法

此处我们选择的是源IP即src,若希望过滤通用IP,那么就将规则换为addr
若过滤端口也是一样,找到端口的详情信息,右键“准备过滤器->选中”
若想限定为范围而不是单单一个端口,就选择大于小于符号以及与符号

E3:导出php文件

选择“文件->导出对象”即可导出
E4:查看活跃包

选择“统计->conversation”
可以看到各包之间的通讯信息,此时再使用Packets进行排序,就会按照包数量由大到小进行排列,就可知通讯最为频繁的对象,一般用于DDoS的排查


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

一给

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表