wireshark抓包用法以及数据包分析系列教程一(wireshark抓包分析tcp数据包)。

wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wir宁款eshark看不懂HTTPS中的内容,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark.。

督够星会县触实季圆材料/工具

360安全浏览器、wireshark软件

抓包方法

首先在360浏览器中搜索“wireshark官网”并点击下面的链接(如下图)

进入后点击下载图标(如下图)

选择自己的系统下载相应的版本(如下图)

下载好后进行安装(如下图)

安装完后打开“wireshark”,选择下面抓包来源并点击“捕获”(如下图)

点击“开始”进行抓包(如下图)

抓包完成后点击左上角的“停止”图标即可结束抓包(如下图)

数画江防内升商短号据分析

点击上面的某个包,可以查看具体内容,对应着五层协议:
①Frame:物理层的数据帧概况;

②Ethernet II:数据链路层以太网帧头部信息;

③Internet Protocol Version 4:互联网层IP包头部信息;
④Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议;User Datagram Protocol:UDP协议;
⑤Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议。

物理层Frame:点击frame左边的小图标可以查看物理层的数帧概况(如下图)

Ethernet II:数据链路层以太网帧头部信息(如下图)

Internet Protocol Version 4:互联网层IP包头部信息(如下图)

Transmission Control Protocol:传输层的数据段头部信息(如下图)

Hypertext Transfer Protocol:应用层的信息(如下图)