推广 热搜: 行业  设备    系统  参数  经纪    教师  机械  中国 

网络抓包实用入门

   日期:2024-11-10     作者:n19v1    caijiyuan   评论:0    移动:http://zleialh.xhstdz.com/mobile/news/2543.html
核心提示:本篇将图文并茂教你如何使用抓包工具 视频传送门https://www.bilibili.com/video/BV1xr4y1T7cT?from=searchseid=1347976

本篇将图文并茂教你如何使用抓包工具

网络抓包实用入门

视频传送门https://www.bilibili.com/video/BV1xr4y1T7cT?from=search&seid=13479764516650154973&spm_id_from=333.337.0.0

本文为大家介绍一个非常好用的抓包工具科来

下载地址

http://www.colasoft.com.cn/

在这里插入图片描述

下载科莱

下载完毕,双击直接下一步即可安装。

双击桌面图标

科来 科来​

启动界面如下在这里插入图片描述

启动界面

选择实时分析,进入选择网卡界面

在这里插入图片描述 选择网卡

我的电脑是通过无线网卡连接路由器,所以选择无线网络连接2。【如果是有线网卡,选择本地连接

点击开始,即可实现抓包

在这里插入图片描述 抓包界面

科来功能十分强大,我们仅介绍常用的一些功能

  1. 选择网卡
  2. 开始抓包
  3. 停止抓包
  4. 设置过滤器
  5. 显示IP会话信息
  6. 显示TCP会话信息
  7. 显示UDP会话信息

每一个按钮详细解释啊如下

  1. 设置网络接口界面

在这里插入图片描述

 
  1. 设置过滤器 参考第三章
  2. 显示IP会话信息科来最大的优点就是把所有的数据根据源和目的进行了归类,这样方便我们根据查找和某个服务器的的进程交互的所有的数据包。

在这里插入图片描述 IP会话

​ 6. 显示TCP会话信息

点击TCP会话

在这里插入图片描述

点击上方的数据包分类的窗口,科来帮助我们把tcp数据包交互的所有的时序也帮助我们排好了

在这里插入图片描述 tcp分类

可以清晰的看到TCP通信从3次握手、到数据发送、ack回复,4次握手。

查看数据包内容

在这里插入图片描述

如上图所示,我们选中三次握手的syn包,右侧上方为科来帮我们解析过的数据包头信息,右侧下方为实际数据包的16进制信息。 在这里插入图片描述 在这里插入图片描述

  1. 显示UDP会话信息

在这里插入图片描述

点击编号是19的数据包

在这里插入图片描述

过滤器设置窗口如下

在这里插入图片描述

我们可以根据需要选择我们要抓取的数据包,比如我们只想抓取ICMP(ping包)的数据包,只需要选中即可

在这里插入图片描述 过滤ICMP

这样我们再次点击开始,就只会抓取ICMP的数据包了。

设置过滤器的表达式可以点击帮助查看 在这里插入图片描述

点击右侧的添加按钮,进入过滤条件设置页面

在这里插入图片描述 过滤条件设置

然后选中该协议

在这里插入图片描述

在浏览器中输入以下地址

 

点击开始,即可抓取到该端口的所有数据包,而非8888端口的数据包就会过滤掉。

在这里插入图片描述 port 8888

我们首先获取baidu服务器的ip地址

在这里插入图片描述 ping baidu

可得到 百度服务器地址 39.156.69.79

如果我们只想抓取和百度服务器通信的所有数据包,设置如下

在这里插入图片描述

其中:|| 是逻辑或的意思,该表达式表示所有目的ip或者源ip是39.156.69.79的数据包。

选中该过滤条件

在这里插入图片描述

点开开始,开启抓包

然后,ping 39.156.69.79

在这里插入图片描述

即可抓取到对应的ping包

在这里插入图片描述

注意,要在IP会话中查看。tcp和udp中没有,说明没有使用传输层协议,icmp只使用了ip协议

点击数据包在这里插入图片描述 icmp

过滤器的表达式还有很多种, 比如

  • 不抓取端口号为8888数据包,表达式为:
 
  • 不抓取ip地址为39.156.69.79 的数据包,表达式为:
 

读者可以根据自己的需要来组合搭配对应的过滤条件来高效的抓取自己需要的数据包。

可以显示制定IP地址所在地。

在这里插入图片描述 IP地址归属地查询

可以实现对某个IP地址的ping。

在这里插入图片描述 Ping Tool

使用该工具可以扫描该局域网内所有的IP地址和MAC地址。

在这里插入图片描述 MAC地址扫描器

使用该工具可以辅助我们填写制定类型的数据包,并制定对应的网卡发送该数据包,在我们测试通信协议健壮性时,该工具非常实用。

在这里插入图片描述 数据包生成器

本文地址:http://zleialh.xhstdz.com/news/2543.html    物流园资讯网 http://zleialh.xhstdz.com/ , 查看更多

特别提示:本信息由相关用户自行提供,真实性未证实,仅供参考。请谨慎采用,风险自负。

 
 
更多>同类最新文章
0相关评论

文章列表
相关文章
最新动态
推荐图文
最新文章
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  鄂ICP备2020018471号