如何使用Wireshark抓包(4页).doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《如何使用Wireshark抓包(4页).doc》由会员分享,可在线阅读,更多相关《如何使用Wireshark抓包(4页).doc(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、-如何使用Wireshark抓包-第 4 页如何使用Wireshark抓包Wireshark使用说明Wireshark简介:Wireshark是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉。可破解局域网内QQ、邮箱、msn、账号等的密码!wireshark的原名是Ethereal,新名字是2006年起用的。当时Ethereal的主要开发者决定离开他原来供职的公司,并继续开发这个软件。但由于Ethereal这个名称的使用权已经被原来那
2、个公司注册,Wireshark这个新名字也就应运而生了。Wireshark使用说明:Protocol(协议):可能的值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp.如果没有特别指明是什么协议,则默认使用所有支持的协议。Direction(方向):可能的值: src, dst, src and dst, src or dst如果没有特别指明来源或目的地,则默认使用 src or dst 作为关键字。例如,host 10.2.2.2与src or dst host 10.2.2.2是一样的。Hos
3、t(s):可能的值: net, port, host, portrange.如果没有指定此值,则默认使用host关键字。例如,src 10.1.1.1与src host 10.1.1.1相同。Logical Operations(逻辑运算):可能的值:not, and, or.否(not)具有最高的优先级。或(or)和与(and)具有相同的优先级,运算时从左至右进行。例如,not tcp port 3128 and tcp port 23与(not tcp port 3128) and tcp port 23相同。not tcp port 3128 and tcp port 23与not (t
4、cp port 3128 and tcp port 23)不同。例子:基本格式:protocol src/dst host/port * and/or/not *capture捉包:tcp dst port 21 显示目的TCP端口为21的封包。ip src host 192.168.30.242 显示来源IP地址为192.168.30.242 的封包。host 192.168.30.242 显示目的或来源IP地址为192.168.30.242 的封包。src portrange 2000-2500 显示来源为UDP或TCP,并且端口号在2000至2500范围内的封包。not imcp 显示除
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 如何 使用 Wireshark
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内