在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

在Ubuntu下如何使用wireshark抓包?

網絡技術干貨圈 ? 來源:CSDN ? 2023-02-22 09:26 ? 次閱讀

Wireshark(前稱Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是截取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。Wireshark使用WinPCAP作為接口,直接與網卡進行數據報文交換。

一、安裝wireshark

打開終端,輸入安裝命令,在下載完成后需要選擇yes回車同意協議,然后就會開始安裝,安裝過程很快。

sudoapt-getinstallwireshark

二、啟動wireshark

輸入命令回車,一定要加上sudo,才有管理員權限。

sudowireshark

啟動后界面如下,可以看到是使用Qt開發的界面,頂端從上至下是標題欄、菜單欄、工具欄和過濾欄。下面是選擇接口作為過濾器,左側是所有接口名稱,右側是接口數據量大小。

比如我需要從以太網口和其他主機進行網絡通信,所以選擇enpls0,然后點擊左上角鯊魚鰭的圖標,開始抓包。

72aeb058-b248-11ed-bfe3-dac502259ad0.png

三、使用wireshark

1、下面是抓包一段時間后的結果,可以看到有很多UDP、ARP、ICMP協議的網絡報文。

72e97878-b248-11ed-bfe3-dac502259ad0.png

2、我們看到在數據列表中不斷地顯示從以太網口抓取到的報文,列表屬性分別為:

| 編號| 時間戳 |源地址|目的地址|協議|長度|信息|

73d23252-b248-11ed-bfe3-dac502259ad0.png

3、在數據列表區下面是數據詳情區。在數據包列表中選擇任一數據包,在數據詳情區中會顯示數據包的所有詳細信息。數據詳情區是最重要的,用來查看協議中的每一個字段。各行信息分別為:

Frame: 物理層的數據幀概況

Ethernet II: 數據鏈路層以太網幀頭部信息

Internet Protocol Version 4: 互聯網層IP包頭部信息

User Datagram Protocol: 傳輸層的數據段頭部信息,此處是UDP

Data: 報文的數據位,展開可以看到內容

7403aeea-b248-11ed-bfe3-dac502259ad0.png

4、緊接著是數據字節區,數據字節區左側是1個字節1個字節地顯示,每個字節用2個16進制數表示。右側是16進制對應的10進制數字對應的ASCLL字符。右下角是數據統計區,表示捕獲到n個分組,顯示x個分組,丟棄n-x個分組。

7441270c-b248-11ed-bfe3-dac502259ad0.png

5、數據包列表區中不同的協議使用了不同的顏色區分。協議顏色標識定位在菜單欄的視圖——>著色規則。

74699fde-b248-11ed-bfe3-dac502259ad0.png

6、過濾規則可以說是wireshark的精髓,必須得掌握。在數據報文很多的時候,或者多機通信的時候,你需要用過濾規則保留下你需要的報文。

比較操作符

比較操作符有==等于、!=不等于、>大于、=大于等于、<=小于等于。

協議類型

直接在Filter框中直接輸入協議名即可。注意:協議名稱需要輸入小寫。

tcp,只顯示TCP協議的數據包列表

udp,只顯示UDP協議的數據包列表

http,只查看HTTP協議的數據包列表

7495069c-b248-11ed-bfe3-dac502259ad0.png

ip地址

ip.src ==192.168.1.10,顯示主機ip地址為192.168.1.10發送的報文列表

ip.dst==192.168.1.10,顯示主機ip地址為192.168.1.10的接收的報文列表

ip.addr == 192.168.1.10,顯示源ip地址或目標ip地址為192.168.1.10的報文列表

75050578-b248-11ed-bfe3-dac502259ad0.png

端口

udp.port == 9900, 顯示源主機或者目的主機端口為9900的報文列表。

udp.srcport == 9900, 只顯示UDP協議的源主機端口為9900的報文列表。

udp.dstport == 9900,只顯示UDP協議的目的主機端口為9900的報文列表。

752fb64c-b248-11ed-bfe3-dac502259ad0.png

組合條件

使用多個條件進行過濾時,使用and/or/not。

獲取源ip地址為192.168.1.10的udp報文:ip.src == 192.168.1.10 and udp

獲取目的ip地址為192.168.1.10且port為9900的udp報文:ip.src == 192.168.1.10 and udp.port == 9900

獲取目的ip地址不是192.168.1.10的且port不是9900的udp報文:ip.src != 192.168.1.10 and udp.port != 9900

755cde74-b248-11ed-bfe3-dac502259ad0.png

報文內容

如果要以報文的數據位作為篩選條件,可以在數據詳情區選擇Data,然后右擊——>作為過濾器——>選中即可。

75791440-b248-11ed-bfe3-dac502259ad0.png

所有工程都離不開網絡通信。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 以太網
    +關注

    關注

    40

    文章

    5441

    瀏覽量

    172028
  • UDP
    UDP
    +關注

    關注

    0

    文章

    327

    瀏覽量

    33994
  • 網絡通信
    +關注

    關注

    4

    文章

    809

    瀏覽量

    29849
  • 過濾器
    +關注

    關注

    1

    文章

    430

    瀏覽量

    19653
  • PCAP
    +關注

    關注

    0

    文章

    12

    瀏覽量

    12620

原文標題:Ubuntu下如何使用wireshark抓包,保姆級教程

文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Wireshark和Tcpdump實例分析

    wireshark是開源軟件,可以放心使用。可以運行在Windows和Mac OS上。對應的,linux包工具是 tcpdump。使用wireshark的人必須了解網絡協議,否則
    的頭像 發表于 02-01 09:31 ?3065次閱讀

    USB軟件分析工具之三:Wireshark-華山派華山劍法

    Wireshark雖然以以太網聞名于江湖,尤其是其分析能力,借助USBPcap其也USB
    的頭像 發表于 05-02 21:41 ?3.5w次閱讀
    USB軟件<b class='flag-5'>抓</b><b class='flag-5'>包</b>分析工具之三:<b class='flag-5'>Wireshark</b>-華山派華山劍法

    wireshark2——ubuntu系統wireshark普通用戶設置

    權限 ) 4、將需要使用的普通用戶名加入wireshark用戶組,我的用戶是“dengyi”(需要根據具體用戶名修改!),則需要使用命令: sudo gpasswd -a dengyi wireshark 這樣就完成了,以普通用戶dengyi登陸打開
    發表于 01-08 10:19

    wireshark數據分析問題

    用網絡調試助手作為Tcp Server給STM32F429發送數據,每次傳輸完21845bytes后,就出現問題。用WireShark的數據有些不太理解。上圖為用串口調試助手調試后的信息,每次傳輸到21846bytes就接收
    發表于 04-08 04:35

    請問wireshark很慢,一兩秒才抓到一個,要怎么設置呢?

    wireshark安裝在virtual的ubuntu里,WIFI模塊發出來的TCP,WIFI模塊每15ms會發一個1000Byte的TCP
    發表于 08-06 08:00

    如何使用WireShark進行網絡

      如何使用WireShark進行網絡:準備工作、wireshark 主界面介紹、封包列表介紹
    發表于 04-02 07:05

    MCU_Wireshark USB的過程是怎樣的?

    MCU_Wireshark USB的過程是怎樣的?
    發表于 02-11 07:38

    Ubuntu16.04 LTSapt安裝WireShark

    的依賴,其中包括一個叫做wireshark-common的dpkg預配置時會彈出對話解釋安裝選項,大意是dumpcap可以被安裝成允許
    發表于 04-02 14:32 ?404次閱讀

    使用wireshark分析TCP及UDP的資料詳細說明

    本文檔的主要內容詳細介紹的是使用wireshark分析TCP及UDP的資料詳細說明。
    發表于 05-09 17:36 ?27次下載
    使用<b class='flag-5'>wireshark</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>分析TCP及UDP的資料詳細說明

    Wireshark數據網絡協議的分析

    Wireshark 是目前最受歡迎的包工具。它可以運行在 Windows、Linux 及 MAC OS X 操作系統中,并提供了友好的圖形界面。同時,Wireshark 提供功能強大的數據
    發表于 10-12 08:00 ?1次下載
    <b class='flag-5'>Wireshark</b>數據<b class='flag-5'>抓</b><b class='flag-5'>包</b>網絡協議的分析

    Wireshark從入門到精通之網絡協議分析必備

    Wireshark從入門到精通之網絡協議分析必備
    發表于 01-18 13:53 ?9次下載

    超詳細的WireShark使用教程

    Wireshark是非常流行的網絡封包分析軟件,可以截取各種網絡數據,并顯示數據詳細信息。
    的頭像 發表于 06-06 09:22 ?6475次閱讀
    超詳細的<b class='flag-5'>WireShark</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>使用教程

    linuxusbwireshark+usbmon

    wireshark:介紹和安裝方式請自行搜索;usbmon:即usbmonitor,是linux內置的usb包工具;本質是內核模塊,以ubuntu14.04為例,模塊的位置:/lib
    的頭像 發表于 04-06 15:12 ?2987次閱讀
    linux<b class='flag-5'>下</b>usb<b class='flag-5'>抓</b><b class='flag-5'>包</b>:<b class='flag-5'>wireshark</b>+usbmon

    Wireshark原理及使用教程

    Wireshark使用的環境大致分為兩種,一種是電腦直連網絡的單機環境,另外一種就是應用比較多的網絡環境,即連接交換機的情況。 「單機情況」Wireshark直接抓取本機網卡的網絡流量; 「交換機情況」
    的頭像 發表于 11-19 15:05 ?6257次閱讀
    <b class='flag-5'>Wireshark</b><b class='flag-5'>抓</b><b class='flag-5'>包</b>原理及使用教程

    一種利用wireshark對遠程服務器/路由器網絡方法

    一種利用wireshark對遠程服務器/路由器網絡方法
    的頭像 發表于 09-21 08:03 ?3234次閱讀
    一種利用<b class='flag-5'>wireshark</b>對遠程服務器/路由器網絡<b class='flag-5'>抓</b><b class='flag-5'>包</b>方法
    主站蜘蛛池模板: 国产又色又爽又黄的网站在线一级| 国产成人精品系列在线观看 | 欧美激情xxxx性bbbb| 六月婷婷久久| 亚洲人成电影院| 欧美成人午夜影院| 色多多福利网站老司机| 123综合网在线| 天天摸天天看| 小雪被老外黑人撑破了| 国产gaysexchina男同men1068| 日本x色视频| 速度与激情一| 欧美有码视频| 国产免费黄视频| 性欧美成人依依影院| 乱色伦图片区| 国产黄色的视频| 在线观看黄网| 国产黄mmd在线观看免费| 天天综合天天添夜夜添狠狠添| 国产日本在线观看| 自拍偷拍欧美| 免费国产不卡午夜福在线观看| 国产婷婷高清在线观看免费| 你懂的在线免费| 欧美 在线播放| 二级黄的全免费视频| 婷婷日日夜夜| 视频免费在线观看| 中文字幕在线资源| 狠狠色噜噜狠狠狠狠五月婷 | www色网站| www.嫩草影院| 欧美天天干| 91av视频| 亚洲偷偷| 在线99热| 女生扒开尿口让男生舔| 亚洲国产成人精品女人久久久 | 欧美成人免费草草影院|