1. 简介相信能访问到这篇文章的同行基本上都会用过流行的网络抓包工具WireShark,用它来抓取相应的网络数据包来进行问题分析或者其他你懂的之类的事情。一般来说,我们用WireShark来抓取包进行分析是没有多大问题的。但这里有个问题是,如果你碰到的是用SSL/TLS等加密手段加密过的网络数据的时...
分类:
其他好文 时间:
2015-02-14 10:59:10
阅读次数:
219
1. 概述tcpdump是一个用于抓取网络数据包的命令行工具,与带界面的Wireshark一样,基于libpcap库构建。tcpdump的设计目标是帮你分析包头(比如Tcp包头,udp包头),同时你可以根据包头,用它支持的表达式,过渡出你感兴趣的包,从而方便你自己处理包中数据。2.移植分为下面三步:...
分类:
其他好文 时间:
2015-02-13 11:23:07
阅读次数:
327
模拟器华为数通模拟器下载地址安装过程中会涉及内置的wireshark、wincap、以及virtualbox,不用特意去下载。终端配置终端默认地址127.0.0.1,默认端口从2000开始内置的shell相当丑陋缓慢xshell不支持命令行补全,不推荐secureCRT需要注意的是这个选项记得使用方可支持补全。然..
分类:
其他好文 时间:
2015-02-13 01:48:10
阅读次数:
301
记录了一次利用Wireshark解决网络通信问题的过程
分类:
其他好文 时间:
2015-02-12 15:56:35
阅读次数:
115
配置路径:接口设置->LAN设置->端口镜像;下图中的配置会将所有经由LAN1口的数据报文镜像至LAN2口,这样就可以借助Wireshark对LAN1口进行网络抓包了;
分类:
其他好文 时间:
2015-02-12 14:12:56
阅读次数:
197
记得大学的时候就学习过TCP的三次握手协议,那时候只是知道,虽然在书上看过很多TCP和UDP的资料,但是从来没有真正见过这些数据包, 老是感觉在云上飘一样,学得不踏实。有了wireshark就能截获这些网络数据包,可以清晰的看到数据包中的每一个字段。更能加深我们对网络协议的理解。对我而言, wire...
分类:
其他好文 时间:
2015-02-10 13:06:46
阅读次数:
201
TCP是一种面向连接、可靠的协议。TCP连接的建立与断开,都是需要经过通信双方的协商。用一句话概括就是:三次握手say hello(建立连接);四次握手say goodbye(断开连接)。要了解TCP连接的建立与断开,就不得不需要了解TCP头的内容。然而,TCP头及其复杂,概括而言,我们需要了解以下...
分类:
其他好文 时间:
2015-02-09 22:53:28
阅读次数:
592
新版的gns3整合了IOU的功能,对于学习网络的人们来说真是好事一桩,但是新版也有一些小问题,今天与大家讨论的是gns3下对于IOU设备的抓包方法。IOS设备的和原来版本一样,就不再此讨论啦。新版设备的基本操作说明网上已出,今天只说如何进行抓包。在IOU设备上,我们不能向以前..
分类:
其他好文 时间:
2015-02-03 19:44:28
阅读次数:
652
Wireshark 基本语法,基本使用方法,及包过虑规则:
1.过滤IP,如来源IP或者目标IP等于某个IP
例子:
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能显示来源IP和目标IP
linux上运行的wireshar...
分类:
其他好文 时间:
2015-02-03 19:30:02
阅读次数:
185
第一步 查看HTTP请求的内容首先需要通过浏览器或者其他http包分析软件来观察,签到的时候进行了什么请求。Firefox浏览器就足以做到这一点,Wireshark是更加专业的包分析软件,它除了能够分析HTTP协议的包,还能分析几乎所有通信协议的包。签到的请求是一个POST请求,找到那个请求并点击,...
分类:
编程语言 时间:
2015-02-03 00:28:34
阅读次数:
294