目录

1.wireshark简介

2. 安装:

3. wireshark在 Linux 环境下的使用


1.wireshark简介

        Wireshark 是一款开源的网络数据包 分析工具,可实时捕获网络中的数据包,并自动解析各层协议头,帮助开发者直观理解数据传输过程。

2. 安装:

2.1. ping测试网络连通
2.2. apt-get源配置成功
2.3. 安装命令:

sudo apt-get install wireshark1

3. wireshark在 Linux 环境下的使用

1. 启动wireshark抓包工具(以管理员权限启动)

sudo wireshark

2.选择要抓取的网卡

ens33:桥接的网卡

any:任意的网卡

Loopback:lo   回环网卡(127.0.1.1 自己给自己法看能不能收到,用于测试本机网络是否好的)

Bluetooth0:蓝牙

2. 正常开始网络收发功能,抓包工具会在后台抓取通过网卡的数据包
3. 通信完毕后,停止抓包

4. 在Wireshark过滤窗口设置过滤规则:

常用规则:

        按协议过滤:http(仅捕获 HTTP 协议数据包)。
                              tcp(仅捕获 tcp协议数据包)。
                              udp(仅捕获 udp 协议数据包)。
        按端口过滤:udp.port == 50000(捕获 UDP 50000端口的 HTTP 数据);
                              tcp.port == 50000(捕获 TCP 50000端口的 HTTP 数据);
        按 IP 地址过滤:ip.addr == 192.168.0.165(捕获指定 IP 的收发数据)

5.查看收发内容

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐