WIRESHARK图像化与命令行模式

摘要:
tcp分析。window_更新统计信息–˃TCP–˃往返时间图数据流程图查看整个交互过程的统计信息–˃数据流程图4.Wireshark的高级功能Wireshark基于端口执行协议分析。如果我们将FTP服务器的端口更改为443,Wireshark将把FTP协议的流量视为SSL协议的流量。转换协议单击数据包,右键单击并选择“解码为”以更改解码类型。跟踪TCP流右键单击数据包,选择followstream,然后选择TCP流。
1.筛选器
ip.addr==192.168.88.160 and tcp.port==80
 
!tcp 查看分tcp的协议
 
frame.len<=150 查看长度小于等于150字节的数据包
 
捕获tcp中带有psh和ack标志偏移位为13的的数据包
tcp[13]==0x18
WIRESHARK图像化与命令行模式第1张
 
将常用筛选条件到添加删选器
分析–》显示过滤器–》+添加
WIRESHARK图像化与命令行模式第2张
 
2.wireshark 使用表格
 
3.wireshark 图形显示
统计—》IO 图表
主要用来查看大流量的趋势,比如大文件下载
WIRESHARK图像化与命令行模式第3张
 
设置显示的筛选条件
显示丢失、重发等异常数据包&&不显示窗口的更新数据包
tcp.analysis.flags && !tcp.analysis.window_update
WIRESHARK图像化与命令行模式第4张
 
统计–》tcp–》往返时间图
WIRESHARK图像化与命令行模式第5张
 
数据流图
查看整个交互过程
统计–》数据流图
WIRESHARK图像化与命令行模式第6张
 
4.wireshark 高级特性
wireshark 基于端口进行协议解析
加入我们修改ftp服务器的端口为443,则wireshark就会将ftp协议的流量当做ssl协议流量。
转换协议
单击数据包,右键选择”解码为”,更改解码类型。
WIRESHARK图像化与命令行模式第7张
 
追踪TCP流
右键数据包,选择follow stream(追踪流),选择TCP流。
WIRESHARK图像化与命令行模式第8张
 
查看数据包长度
统计–》分组长度
我们重点关注1280—2559长度的数据包
WIRESHARK图像化与命令行模式第9张
 
专家信息的使用
查看数据传输的一些警告信息
分析–》专家信息
WIRESHARK图像化与命令行模式第10张
 
 
5.wireshark 命令行模式
tshark 是wireshark的命令行工具
tshark -r /root/tcp.pcap | grep -e GET 从tcp.pcap包中查找所有的GET请求
tshark -r /root/tcp.pcap |grep -e GET | cut -d ” ” -f 8-9
WIRESHARK图像化与命令行模式第11张
 
使用capinfos 查看cap包基本信息
capinfos /root/tcp.pcap
WIRESHARK图像化与命令行模式第12张
 
 
tshark -n -q -r /root/tcp.pcap -z “rpc,programs”
-n 禁止所有名字地址解析
-q 设置为标准的输出
-z 设置统计参数
 
tshark -n -q -r /root/tcp.pcap -z “smb,srt”
WIRESHARK图像化与命令行模式第13张
 
tshark -r /root/tcp.pcap -Y “ip.addr==192.168.88.160” -w 160.pcap
 
显示所有tcp会话信息
tshark -n -q -r /root/tcp.pcap -z “conv,tcp”
WIRESHARK图像化与命令行模式第14张
 
数据包拆分
editcap tcp.pcap output.pcap -i 4 将数据包以每4秒进行拆分
WIRESHARK图像化与命令行模式第15张
 
合并数据包
mergecap -w he.pcap output*.pcap
WIRESHARK图像化与命令行模式第16张

免责声明:文章转载自《WIRESHARK图像化与命令行模式》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇向大神学习SpringMVC跳转到html页面以及Controller返回html页面的乱码问题下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

JavaEE简介

1、为什么需要JavaEE 我们编写的JSP代码中,由于大量的显示代码和业务逻辑混淆在一起,彼此嵌套,不利于程序的维护和扩展。当业务需求发生变化的时候,对于程序员和美工都是一个很重的负担。 为了程序的易维护性和可扩展性,这就需要我们使用JavaEE技术来进行项目开发 2、什么是JavaEE JavaEE是一个开发分布式企业级应用的规范和标准。 Java语言...

HBase HA 集群环境搭建

安装准备 已安装并启动 HDFS 集群、Zookeeper 集群 角色分配如下: node-01: namenode datanode regionserver hmaster zookeeper node-02: datanode regionserver zookeeper node-03: datanode regionserver zookee...

C/C++学习)22.QTcpServer、QTcpSocket、QUdpSocket使用

一、TCP/UDP通信在Qt中的实现过程: 废话不说,首先下面是Qt中TCP/UDP的实现图解: 1.Qt下TCP通信详解: 针对上图进行简单的说明: QTcpServer用来创建服务器对象,服务器对象创建以后,调用成员函数listen()进行监听某个IP和某个端口,其中listen()包含了IP和Port(即地址和端口)。其实服务器的监听操作是用来将该...

【SEED Labs】TCP Attacks Lab

Lab Overview 实验环境下载:https://seedsecuritylabs.org/Labs_16.04/Networking/TCP_Attacks/ 本实验涵盖以下课题: • TCP SYN flood attack, and SYN cookies • TCP reset attack • TCP session hijacking at...

Ubuntu中MySQL使用技巧

  MySQL是一个开放源码的小型关联式数据库管理系统,开发者为瑞典MySQL AB公司。MySQL被广泛地应用在Internet上的中小型网站中。由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,许多中小型网站为了降低网站总体拥有成本而选择了MySQL作为网站数据库。  MySQL是一种跨平台的数据库,在Ubuntu下安装Server的命令如...

[转]使用Linux 文本工具简化数据的提取

http://www.sudu.cn/info/html/edu/20080407/263375.html 非常多 Linux® 系统管理员都需要做一些整理纯文本设置文件的乏味工作。幸运的是,Linux 有非常多源自于 UNIX® 的数据提取工具,包括 head、tail、grep、egrep、fgrep、cut、paste、join、awk 等。本文给出...