博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
wireshark----教你如何抓包
阅读量:6575 次
发布时间:2019-06-24

本文共 805 字,大约阅读时间需要 2 分钟。

wireshark----教你如何抓包
wireshark是一款强大的抓包工具,走过路过一定不要错过就是了,当你学习TCP/IP协议的时候,学习使用wireshark
抓包正是理论联系实际最好的方法,先大概看看协议,然后抓取各种协议包分析每个字节就可以和每层协议的封装
相对应。哎,算了 今天还是不适合写。写的啥玩意真是。
抓包之前首先你得安装wireshark是吧.
wireshark图标大概是这样。
 
 
打开之后大概是这样:
 
 
有两张网卡:
我用的无线网卡上网的所以我选择下面的:
 
 
 
开始抓包:
抓了好多是吧。
但是这些包的意义是什么呢 
我们以DNS协议为例,
我们开启抓包,访问http://blog.csdn.net/
我们知道访问某个网站的时候先会在域名服务器上查询域名的IP
那么我们会看到有这样一个包:
 
 
我们在包上点击右键:
Follow UDP Stream会跟踪整个DNS查询过程。
 
这时会只会剩下两个包,一个请求查询包,一个response包
这里有两个IP地址:192.168.1.109为我本机的IP地址,202.112.14.151为DNS服务器地址
这些信息我们可以通过DOS 的ipconfig /all查询
 
 
我们点开第一个包,
 
从上到下分别为:可以看出各层对应的协议,User Datagram Protocol表示该DNS查询包使用的是UDP传输
协议,所以follow udp stream 懂了吧
Domain Name System(query)DNS查询懂了吧
我们点击Domain Name
System(query)看看16进制大概是这样
我们再看看第一个包:
看到了吧 我们查询的是blog.csdn.net域名
再看看第二个包:
看到了吧这是第二个包返回我们的查询IP 
 

转载于:https://www.cnblogs.com/vpoet/p/4659580.html

你可能感兴趣的文章
SNMP AGENT函数介绍
查看>>
[Usaco2005 Open]Disease Manangement 疾病管理 BZOJ1688
查看>>
【Android视图效果】分组列表实现吸顶效果
查看>>
多文件上传示例源码(默认支持各种类型,包括图片)
查看>>
命令行基本操作学习笔记(一)
查看>>
「试着读读 Vue 源代码」工程目录及本地运行(断点调试)
查看>>
Tomcat 关于表单提交数据量过大导致数据丢失的问题
查看>>
金融数据库
查看>>
ContentProvider
查看>>
Android 自定义GridView网格布局
查看>>
我的友情链接
查看>>
ThreadLocal分析
查看>>
mysql优化:连接数
查看>>
PHP 时间操作 / 跳转问题
查看>>
Windows 2012 R2 FSMO角色相关小记录
查看>>
(小蚂蚁站长吧)网站优化做好这八步你就是seo第一
查看>>
使用流的方式往页面前台输出图片
查看>>
java核心技术反射
查看>>
LAMP,安装脚本
查看>>
电脑上怎样压缩图片大小
查看>>