1 / 6
文档名称:

实训二 wireshark介绍及抓包实验.docx

格式:docx   页数:6页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

实训二 wireshark介绍及抓包实验.docx

上传人:825790901 2016/3/28 文件大小:0 KB

下载得到文件列表

实训二 wireshark介绍及抓包实验.docx

相关文档

文档介绍

文档介绍:实训二、 Wireshark 介绍及抓包实验 Wireshark 是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据, 并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样, Wireshark 也使用 work library 来进行封包捕捉。 Wireshark 的优势: - 安装方便。- 简单易用的界面。- 提供丰富的功能。 Wireshark 的原名是 Ethereal ,新名字是 2006 年起用的。当时 Ethereal 的主要开发者决定离开他原来供职的公司,并继续开发这个软件。但由于 Ethereal 这个名称的使用权已经被原来那个公司注册, Wireshark 这个新名字也就应运而生了。实验一抓 ARP 包一: 安装并运行 wireshark 开始捕获数据包, 如图所示点击第二行的 start 开始捕获数据包。二:几分钟后就捕获到许多的数据包了,主界面如图所示: 如上图所示,可看到很多捕获的数据。第一列是捕获数据的编号; 第二列是捕获数据的相对时间,从开始捕获算为 秒; 第三列是源地址,第四列是目的地址; 第五列是数据包的信息。选中第一个数据帧, 然后从整体上看看 Wireshark 的窗口, 主要被分成三部分。上面部分是所有数据帧的列表;中间部分是数据帧的描述信息;下面部分是帧里面的数据三:开始分析数据在下图中 Filter 后面的编辑框中输入: arp (注意是小写),然后回车或者点击“ Apply ”按钮截图(替换掉该图) 现在只有 ARP 协议了, 其他的协议数据包都被过滤掉了。注意到中间部分的三行前面都有一个“+”,点击它,这一行就会被展开。如下图所示: