[工具使用] wireshark教程

253 0
Honkers 2025-3-6 10:08:26 | 显示全部楼层 |阅读模式

使用

首先选择要监听的接口,有一下几种方式:

可以打开的界面(注:部分操作系统需要右键单击图片,然后选择“以管理员身份运行”)上,选择要监听的接口,然后点击start。

 wireshark过滤规则

IP地址过滤,比较常用,在过滤器Filter中输入过滤条件:

过滤源ip,语法:

源ip:ip.src == IP 或 ip.src eq IP

 

目的ip:ip.dst == IP或 ip.dst eq IP 

指定主机ip,源或目的: ip.host == IP或 ip.host eq IP,或者用ip.addr 

端口过滤 

 tcp.srcport==8080

 

看http请求 

在wireshark捕获的信息流中,找到HTTP请求信息,右键选择追踪流--HTTP流;如下图所示;即可查看到对应的请求和响应信息; 

过滤http协议 

http.request 

tcp

数据包保存 

 wireshark可以把抓到的数据包保存成文件,点击File,可以把抓到是数据包保存save/save as,也可以把之前保存的数据包打开open

MD5查找 

使用hxd删除http头(http关键尾:0D0A0D0A) 

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行