首页 > 运维 > 安全 > 正文

如何进行Wireshark介绍

WBOY
发布: 2023-05-13 18:55:12
转载
1238 人浏览过

凡是学网络的人对Wireshark必定都不陌生,但我之前对Wireshark也仅仅只是会用而已,技术层面非常浅。在2015年的信息安全管理与评估国赛试题中,对Wireshark的使用提出了很高的要求,另外国外有一份网络安全工具排行榜(http://sectools.org/),榜单中共包括了125个安全工具,其中稳居排行榜第一位的就是Wireshark。所有这些促使决心系统地学习一下Wireshark,并以其作为DVWA之后的下一个博客专题。

如何进行Wireshark介绍

Wireshark是目前使用最为广泛的开源抓包软件,其前身为Ethereal,由Gerald Combs编写并于1998年以GPL开源许可证发布。还记得当初学习Linux时提到的GNU计划吧?GPL正是GNU的核心协议,凡是遵循这个协议的软件都必须要开源免费,这应该也正是Wireshark可以快速发展并长期雄踞Sectools排行榜首位的主要原因吧。

Wireshark的核心功能是捕捉网络数据包,并尽可能地显示出数据包中的详细信息,底层需要Winpcap的支持。其基本工作原理是:当计算机上的网卡收到数据帧时,会查看数据帧的目的MAC和本网卡的MAC地址是否相同。如果不同就丢弃帧,如果相同就接收帧并交给上一层处理。对于广播帧或者组播帧,网卡也会接收下来,但在正常情况下,这些帧会被丢弃。当计算机上启动Wireshark后,网卡会被置为混杂模式,这时只要数据帧能达到网卡,不论帧的目的MAC和本网卡的MAC地址是否相同,网卡将全部接收并交给Wireshark处理。

Wireshark的应用非常广泛。如果是网络工程师,可以通过Wireshark对网络进行故障定位和排错;如果是安全工程师,可以通过Wireshark对网络*********进行快速定位并找出***源;如果是***或软件工程师,可以通过Wireshark分析底层通信机制等等。

Wireshark的官网是https://www.wireshark.org/,可以根据自己的需要下载相应的版本使用。

如何进行Wireshark介绍

Wireshark的安装过程非常简单,全部单击next按钮即可。Wireshark依赖Winpcap来工作,如果计算机未安装过WinPcap软件,安装程序会要求安装Winpcap,也是全部单击next按钮即可。

Wireshark运行之后,在Capture模块中选择要进行监听的网卡,然后点击Start即可开始抓包。

如何进行Wireshark介绍

在工具栏中点击停止按钮终止抓包,然后可以选择将抓取到的数据包保存下来,这样以后可以随时打开进行分析,或者是发送给别人帮忙分析。

从最新的2.0版开始,Wireshark已经可以完美支持中文了,使用起来更加方便。

如何进行Wireshark介绍

以上是如何进行Wireshark介绍的详细内容。更多信息请关注PHP中文网其他相关文章!

相关标签:
来源:yisu.com
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责声明 Sitemap
PHP中文网:公益在线PHP培训,帮助PHP学习者快速成长!