凡是學網絡的人對Wireshark必定都不陌生,但我之前對Wireshark也僅僅只是會用而已,技術層面非常淺。在2015年的資訊安全管理與評估國賽試題中,對Wireshark的使用提出了很高的要求,另外國外有一份網路安全工具排行榜(http://sectools.org/),榜單中共包括了125個安全工具,其中穩居排行榜第一位的就是Wireshark。所有這些促使決心系統地學習Wireshark,並以其作為DVWA之後的下一個部落格專題。
Wireshark是目前使用最廣泛的開源抓包軟體,其前身為Ethereal,由Gerald Combs編寫並於1998年以GPL開源授權授權發布。還記得當初學習Linux時提到的GNU計畫吧? GPL正是GNU的核心協議,凡是遵循這個協議的軟體都必須要開源免費,這應該也正是Wireshark可以快速發展並長期雄踞Sectools排行榜首位的主要原因吧。
Wireshark的核心功能是捕捉網路封包,並盡可能顯示出封包中的詳細信息,底層需要Winpcap的支援。其基本運作原理是:當電腦上的網路卡收到資料幀時,會查看資料幀的目的MAC和本網卡的MAC位址是否相同。如果不同就丟棄幀,如果相同就接收幀並交給上一層處理。對於廣播幀或組播幀,網路卡也會接收下來,但在正常情況下,這些幀會被丟棄。當電腦上啟動Wireshark後,網卡會被置為混雜模式,這時只要資料幀能達到網卡,不論幀的目的MAC和本網卡的MAC位址是否相同,網卡將全部接收並交給Wireshark處理。
Wireshark的應用非常廣泛。如果是網路工程師,可以透過Wireshark對網路進行故障定位和排錯;如果是安全工程師,可以透過Wireshark對網路*********進行快速定位並找出***來源;如果是* **或軟體工程師,可以透過Wireshark分析底層通訊機制等等。
Wireshark的官網是https://www.wireshark.org/,可以依照自己的需求下載對應的版本使用。
Wireshark的安裝過程非常簡單,全部點選next按鈕即可。 Wireshark依賴Winpcap來運作,如果電腦未安裝過WinPcap軟體,安裝程式會要求安裝Winpcap,也是全部點選next按鈕即可。
Wireshark運作之後,在Capture模組中選擇要進行監聽的網路卡,然後點選Start即可開始抓包。
在工具列中點擊停止按鈕終止抓包,然後可以選擇將抓取到的資料包保存下來,這樣以後可以隨時打開進行分析,或者是發送給別人幫忙分析。
從最新的2.0版開始,Wireshark已經可以完美支援中文了,使用起來更方便。
以上是如何進行Wireshark介紹的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本文研究了操作安全審核系統採購。 它詳細介紹了典型類別(硬件,軟件,服務),預算分配(資本支出,OPEX,項目,培訓,應急)和合適的政府合同工具(GSA SCH SCH

本文探討了DevOps,Security和IT運營工程師的角色和必需技能。 它詳細介紹了每種工作的日常任務,職業道路以及必要的技術和軟技能,強調了自動化的重要性,C

本文詳細介紹了DevOps工程師,系統管理員,IT運營人員和維護人員的重要安全責任。 它強調將安全性集成到SDLC(DEVOPS)的所有階段,實現了強大的訪問C

本文對比操作安全性(OPSEC)和網絡安全性(NETSEC)審核系統。 OPSEC專注於內部流程,數據訪問和員工行為,而NETSEC集中在網絡基礎架構和通信安全上。 鑰匙

本文研究了DevSecops,將安全性集成到軟件開發生命週期中。 它詳細介紹了DevOPS安全工程師的多方面角色,包括安全體系結構,自動化,脆弱性管理和事件響應

本文研究了成功的安全運營職業的基本技能。 它強調了對技術專長(網絡安全,SIEM,雲平台),分析技能(數據分析,威脅智能)和軟技能的需求(CO

DevOps通過在CI/CD管道中自動化安全檢查來增強操作安全性,利用基礎架構作為改進控制的代碼,並促進開發團隊和安全團隊之間的協作。 這種方法加速了vulnerabi

本文詳細介紹了操作和維護(O&M)安全性,強調漏洞管理,訪問控制,安全監控,數據保護和物理安全。 關鍵職責和緩解策略,包括Proacti


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

DVWA
Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SublimeText3 英文版
推薦:為Win版本,支援程式碼提示!

SAP NetWeaver Server Adapter for Eclipse
將Eclipse與SAP NetWeaver應用伺服器整合。

Dreamweaver Mac版
視覺化網頁開發工具