wireshark 安装和简单应用
·
(一)软件的安装
1.软件的下载
链接:https://pan.baidu.com/s/1E1e-NVvD6vUDeLC5zoDNIQ
提取码:i143
复制这段内容后打开百度网盘手机App,操作更方便哦
官网的下载地址就不贴了,下的也挺慢,用了我半个小时才下完,本程序对应64位。
2.软件的安装
一直下一步
桌面快捷方式别忘勾选。
next 直到安装完成。
(二)软件的简单应用
1.首先选择要监听的网卡
双击要监听的网卡。
2.设置监听规则
- 选择要监听的网址包含字段
http.host contains logdemo
- 选择要监听的ip地址
ip.addr == 61.135.169.121
- 选择监听的端口
tcp.port == 80
- 复核选择
http and ip.addr == 112.80.255.122
ip.dst == 192.168.1.155 or tcp.port == 80
3.配合tcpdump完成服务器端包的解析
当请求的数据量比较大的时候或者响应数据量比较大的时候,会导致截取不到响应的包。
tcpdump -i eth1 port 8084 -w 8084.pcap #监听eth1网口中的8084端口并且写入文件8084.pcap
更多推荐
已为社区贡献2条内容
所有评论(0)