婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Linux下Wireshark的網(wǎng)絡抓包使用方法

Linux下Wireshark的網(wǎng)絡抓包使用方法

熱門標簽:申請400電話流程好嗎 襄陽地圖標注店 小語股票電銷機器人 軟件電話機器人 萊蕪移動外呼系統(tǒng) 柯城手機地圖如何做地圖標注 金華呼叫中心外呼系統(tǒng)廠家 杭州電銷機器人有效果嗎 高德地圖標注在電腦上

Wireshark是世界上最流行的網(wǎng)絡分析工具。這個強大的工具可以捕捉網(wǎng)絡中的數(shù)據(jù),并為用戶提供關于網(wǎng)絡和上層協(xié)議的各種信息。
與很多其他網(wǎng)絡工具一樣,Wireshark也使用pcap network library來進行封包捕捉。

Wireshark的優(yōu)勢:

- 安裝方便。

- 簡單易用的界面。

- 提供豐富的功能。

Wireshark的原名是Ethereal,新名字是2006年起用的。當時Ethereal的主要開發(fā)者決定離開他原來供職的公司,并繼續(xù)開發(fā)這個軟件。但由于Ethereal這個名稱的使用權已經(jīng)被原來那個公司注冊,Wireshark這個新名字也就應運而生了。

Wireshark目前世界上最受歡迎的協(xié)議分析軟件,利用它可將捕獲到的各種各樣協(xié)議的網(wǎng)絡二進制數(shù)據(jù)流翻譯為人們?nèi)菀鬃x懂和理解的文字和圖表等形式,極大地方便了對網(wǎng)絡活動的監(jiān)測分析和教學實驗。它有十分豐富和強大的統(tǒng)計分析功能,可在Windows,Linux 和UNIX等系統(tǒng)上運行。此軟件于1998年由美國Gerald Combs首創(chuàng)研發(fā),原名Ethereal,至今世界各國已有100多位網(wǎng)絡專家和軟件人員正在共同參與此軟件的升級完善和維護。它的名稱于2006年5月由原Ethereal改為Wireshark。至今它的更新升級速度大約每2~3個月推出一個新的版本,2007年9月時的版本號為0.99.6。但是升級后軟件的主要功能和使用方法保持不變。它是一個開源代碼的免費軟件,任何人都可自由下載,也可參與共同開發(fā)。

    Wireshark網(wǎng)絡協(xié)議分析軟件可以十分方便直觀地應用于計算機網(wǎng)絡原理和網(wǎng)絡安全的教學實驗,網(wǎng)絡的日常安全監(jiān)測,網(wǎng)絡性能參數(shù)測試,網(wǎng)絡惡意代碼的捕獲分析,網(wǎng)絡用戶的行為監(jiān)測,黑客活動的追蹤等。因此它在世界范圍的網(wǎng)絡管理專家,信息安全專家,軟件和硬件開發(fā)人員中,以及美國的一些知名大學的網(wǎng)絡原理和信息安全技術的教學、科研和實驗工作中得到廣泛的應用。

    在安裝新舊版本軟件包和使用中,Ethereal與Wireshark的一些細微區(qū)別如下:

  (1)Ethereal軟件安裝包中包含的網(wǎng)絡數(shù)據(jù)采集軟件是winpcap 3.0的版本,保存捕獲數(shù)據(jù)時只能用英文的文件名,文件名默認后綴為 .cap

  (2)Wireshark軟件安裝包中,目前包含的網(wǎng)絡數(shù)據(jù)采集軟件是winpcap 4.0版本,保存捕獲數(shù)據(jù)時可以用中文的文件名,文件名默認后綴為 .pcap。另外,Wireshark可以翻譯解釋更多的網(wǎng)絡通信協(xié)議數(shù)據(jù),對網(wǎng)絡數(shù)據(jù)流具有更好的統(tǒng)計分析功能,在網(wǎng)絡安全教學和日常網(wǎng)絡監(jiān)管工作中使用更方便,而基本使用方法仍然與Ethereal相同。

winpcap(windows packet capture)是windows平臺下一個免費,公共的網(wǎng)絡訪問系統(tǒng)。開發(fā)winpcap這個項目的目的在于為win32應用程序提供訪問網(wǎng)絡底層的能力。

在Linux下,當我們需要抓取網(wǎng)絡數(shù)據(jù)包分析時,通常是使用tcpdump抓取網(wǎng)絡raw數(shù)據(jù)包存到一個文件,然后下載到本地使用wireshark界面網(wǎng)絡分析工具進行網(wǎng)絡包分析。
最近才發(fā)現(xiàn),原來wireshark也提供有Linux命令行工具-tshark。tshark不僅有抓包的功能,還帶了解析各種協(xié)議的能力。下面我們以兩個實例來介紹tshark工具。
1、安裝方法
CentOS:

復制代碼
代碼如下:
yum install -y wireshark

Ubuntu:
復制代碼
代碼如下:
apt-get install -y tshark

2、實時打印當前http請求的url(包括域名)

復制代碼
代碼如下:

tshark -s 512 -i eth0 -n -f 'tcp dst port 80' -R 'http.host and http.request.uri' -T fields -e http.host -e http.request.uri -l | tr -d '\t'

下面介紹參數(shù)含義:
-s 512 :只抓取前512個字節(jié)數(shù)據(jù)
-i eth0 :捕獲eth0網(wǎng)卡
-n :禁止網(wǎng)絡對象名稱解析
-f ‘tcp dst port 80′ :只捕捉協(xié)議為tcp,目的端口為80的數(shù)據(jù)包
-R ‘http.host and http.request.uri’ :過濾出http.host和http.request.uri
-T fields -e http.host -e http.request.uri :打印http.host和http.request.uri
-l :輸出到標準輸出
3、實時打印當前mysql查詢語句

復制代碼
代碼如下:

tshark -s 512 -i eth0 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query

下面介紹參數(shù)含義:
-s 512 :只抓取前512個字節(jié)數(shù)據(jù)
-i eth0 :捕獲eth0網(wǎng)卡
-n :禁止網(wǎng)絡對象名稱解析
-f ‘tcp dst port 3306′ :只捕捉協(xié)議為tcp,目的端口為3306的數(shù)據(jù)包
-R ‘mysql.query’ :過濾出mysql.query
-T fields -e mysql.query :打印mysql查詢語句
tshark使用-f來指定捕捉包過濾規(guī)則,規(guī)則與tcpdump一樣,可以通過命令man pcap-filter來查得。
tshark使用-R來過濾已捕捉到的包,與界面版wireshark的左上角Filter一致。

標簽:欽州 鶴壁 天門 黔南 威海 景德鎮(zhèn) 海北 河南

巨人網(wǎng)絡通訊聲明:本文標題《Linux下Wireshark的網(wǎng)絡抓包使用方法》,本文關鍵詞  Linux,下,Wireshark,的,網(wǎng)絡,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Linux下Wireshark的網(wǎng)絡抓包使用方法》相關的同類信息!
  • 本頁收集關于Linux下Wireshark的網(wǎng)絡抓包使用方法的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 大庆市| 西宁市| 彝良县| 鄂伦春自治旗| 石棉县| 黎城县| 普兰店市| 崇左市| 罗江县| 调兵山市| 苏尼特右旗| 临潭县| 武陟县| 广安市| 黄浦区| 丹江口市| 峨边| 龙陵县| 沙湾县| 门头沟区| 宜丰县| 甘孜县| 芜湖县| 丹寨县| 扶绥县| 屯门区| 蕲春县| 龙岩市| SHOW| 定安县| 师宗县| 榆树市| 正阳县| 兰州市| 遂平县| 汾西县| 漳平市| 高陵县| 湾仔区| 水城县| 剑河县|