Linux:网络编程——wireshark抓包工具使用
·
目录
1.wireshark简介
Wireshark 是一款开源的网络数据包 分析工具,可实时捕获网络中的数据包,并自动解析各层协议头,帮助开发者直观理解数据传输过程。
2. 安装:
2.1. ping测试网络连通
2.2. apt-get源配置成功
2.3. 安装命令:
sudo apt-get install wireshark1
3. wireshark在 Linux 环境下的使用
1. 启动wireshark抓包工具(以管理员权限启动)
sudo wireshark
2.选择要抓取的网卡
ens33:桥接的网卡
any:任意的网卡
Loopback:lo 回环网卡(127.0.1.1 自己给自己法看能不能收到,用于测试本机网络是否好的)
Bluetooth0:蓝牙
2. 正常开始网络收发功能,抓包工具会在后台抓取通过网卡的数据包
3. 通信完毕后,停止抓包
4. 在Wireshark过滤窗口设置过滤规则:
常用规则:
按协议过滤:http(仅捕获 HTTP 协议数据包)。
tcp(仅捕获 tcp协议数据包)。
udp(仅捕获 udp 协议数据包)。
按端口过滤:udp.port == 50000(捕获 UDP 50000端口的 HTTP 数据);
tcp.port == 50000(捕获 TCP 50000端口的 HTTP 数据);
按 IP 地址过滤:ip.addr == 192.168.0.165(捕获指定 IP 的收发数据)
5.查看收发内容
更多推荐








所有评论(0)