Wireshark抓包

举报
Superman can't fly 发表于 2023/09/28 14:33:30 2023/09/28
【摘要】 简单的Wireshark抓包实验

利用Wireshark进行抓包

1.实验所需软件

Wireshark

2.实验目的

使用工具Wireshark进行抓包

3.实验步骤

1.筛选出ip地址为172.18.139.91的数据包

(1)打开Wireshark选择以太网

1.PNG

(2)搜索栏输入ip.addr == 172.18.139.91(背景为淡绿色是语法正确 否则就是语法有问题)

2.PNG

(3)输入完毕后回车查看 此时可以看见ip地址都是172.18.139.91


2.筛选出源ip地址为172.18.139.91 的数据包


(1)搜索栏输入ip.src == 172.18.139.91 (背景为淡绿色是语法正确 否则就是语法有问题)

3.PNG

(2)输入完毕后回车查看 此时可以看见源ip地址为172.18.139.91

4.PNG

3.筛选出目标ip地址为255.255.255.255的数据包


(1)搜索栏输入ip.dst == 255.255.255.255 (背景为淡绿色是语法正确 否则就是语法有问题)

5.PNG

(2)输入完毕后回车查看 此时可以看见目标ip地址为255.255.255.255的数据包

9.PNG

4.筛选出源ip地址为172.18.138.91 目标ip地址为255.255.255.255的数据包

(1)搜索栏输入ip.src == 172.18.138.91 && ip.dst == 255.255.255.255 (背景为淡绿色是语法正确 否则就是语法有问题)

10.PNG

(2)输入完毕后回车查看 此时可以看见源ip地址为172.18.138.91 目标地址为255.255.255.255的数据包

11.PNG

5.筛选出mac地址为eth.src == 00:07:3e:a7:27:0b的数据包

(1)搜索栏输入eth.src == 00:07:3e:a7:27:0b (背景为淡绿色是语法正确 否则就是语法有问题)

6.PNG

(2)输入完毕后回车查看 此时可以看见MAC地址为 00:07:3e:a7:27:0b的数据包

7.PNG

6.筛选出TCP的数据包

(1)搜索栏输入tcp (背景为淡绿色是语法正确 否则就是语法有问题)

12.PNG

(2)输入完毕后回车查看 此时可以看见所有协议为TCP的数据包

13.PNG

7.筛选出不是TCP的数据包

(1)搜索栏输入!tcp (背景为淡绿色是语法正确 否则就是语法有问题)

14.PNG

(2)输入完毕后回车查看 此时可以看见所有协议不为TCP的数据包

15.PNG

8.筛选出端口是80的数据包

(1)搜索栏输入tcp.port == 80 (背景为淡绿色是语法正确 否则就是语法有问题)

16.PNG

(2)输入完毕后回车查看 此时可以看见所有经过80的数据包

17.PNG

9.筛选出指定的源IP地址为172.18.138.84并且端口是80的数据包

(1)搜索栏输入tcp.port == 80 && ip.src == 172.18.138.84 (背景为淡绿色是语法正确 否则就是语法有问题)

18.PNG

(2)输入完毕后回车查看 此时可以看见端口是80并且源ip是172.18.138.84的数据包

19.PNG

10.应用层过滤

(1)搜索栏输入http.request (背景为淡绿色是语法正确 否则就是语法有问题)

20.PNG

源IP地址在变化 目标ip地址都是239.255.255.250

(2)搜索栏输入http.response (背景为淡绿色是语法正确 否则就是语法有问题)

21.PNG

部分的源IP和目标IP相同

(2)搜索栏输入http.request.method == "GET" (背景为淡绿色是语法正确 否则就是语法有问题)

22.PNG

页面信息都显示HTTP GET方法的请求

(3)搜索栏输入http.request.uri contains ".php"(背景为淡绿色是语法正确 否则就是语法有问题)

23.png

11.使用ICMP协议抓取百度的数据包

(1)在cmd下执行ping www.baidu.com -t 命令 显示百度的IP地址为153.3.238.102

24.png

(2)在Wireshark中输入 ip.addr == 153.3.238.102 and icmp

25.png

(3)单击串口左侧三角,可显示抓到的数据包的详细信息

26.png

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。