Серия учебных пособий для уровня няни «Не ложитесь спать допоздна, чтобы организоваться» — Учебное пособие по игре с артефактом захвата пакетов Wireshark (5) — Настройки захвата Wireshark
Серия учебных пособий для уровня няни «Не ложитесь спать допоздна, чтобы организоваться» — Учебное пособие по игре с артефактом захвата пакетов Wireshark (5) — Настройки захвата Wireshark

1. Введение

Сила WireShark заключается в том, что он может перехватывать пакеты http или https без какой-либо настройки с вашей стороны. Сегодня брат Хонг в основном объясняет и рассказывает, как использовать WireShark для перехвата пакетов.

2. Запустите Wireshark

После установки Wireshark вы можете запустить его для перехвата пакетов. Вот как:

1. В меню «Пуск» Windows щелкните меню Wireshark, как показано на следующем рисунке:

2. Нажмите, чтобы запустить Wireshark, как показано на рисунке ниже:

Картина Wireshark Основной интерфейс интерфейса показывает доступные на данный момент интерфейсы, например локальное подключение. 5. Локальное соединение 6 ждать. Чтобы перехватывать пакеты, вы должны выбрать интерфейс, что означает захват пакетов на этом интерфейсе.

3. Настройки захвата

Друзья или дети могут использовать любой из следующих методов, чтобы начать съемку.

3.1 Первый способ

На изображении выше выберите «Захват подключения по локальной сети». 5" на интерфейсе. Выберите "Подключение по локальной сети". 5», а затем нажмите кнопку «Начать захват групп» в левом верхнем углу, чтобы захватить сетевые данные, как показано на следующем рисунке:

На рисунке нет информации, указывающей на то, что пакеты не были перехвачены. Это связано с тем, что в настоящее время нет данных о «Подключении по локальной сети *5». В это время Wireshark находится в состоянии захвата пакетов. Некоторые данные генерируются только после выполнения некоторых операций на вашем локальном компьютере, например просмотра веб-сайтов. Как показано ниже:

3.2 Второй метод

1. Выберите «Захват» в строке меню. ->Параметры(Option),Параметры захвата всплывающих окон,Как показано ниже:

Конечно, вы также можете щелкнуть значок [Параметры захвата], чтобы сделать это за один шаг, как показано на рисунке ниже:

2. В параметрах захвата: проверьте сетевую карту WLAN или другие сетевые карты (выбирать нужно в зависимости от использования сетевой карты каждого компьютера. Простой способ — проверить сетевую карту, соответствующую используемому IP). Нажмите «Пуск». Начать захват пакетов. Как показано ниже:

3. После нажатия кнопки «Пуск» Wireshark перейдет в состояние захвата пакетов. Поскольку локальный компьютер выполняет ряд операций, таких как просмотр веб-сайтов, данные интерфейса Ethernet будут захватываться Wireshark. Захваченные пакеты показаны на рисунке. В рамке на рисунке показан успешно захваченный пакет на интерфейсе Ethernet. Как показано ниже:

4.Wireshark всегда будет собирать данные через «Ethernet». Если вам больше не нужно захватывать, вы можете нажать кнопку «Остановить группу захвата» в левом верхнем углу, чтобы остановить захват. Как показано ниже:

3.3 Третий метод

1. Выберите сетевую карту, щелкните правой кнопкой мыши «Начать захват», чтобы начать захват пакетов, как показано на следующем рисунке:

4. Фактический захват пакетов Wireshark

Первый захват должен пройти три процесса: выбор сетевой карты, настройка параметров и захват запуска. Различные методы запуска не будут иметь существенных различий, это разные способы достижения одной и той же цели.

Брат Хун будет использовать локальные вычисления для проверки связи с доменным именем Baidu в качестве примера, чтобы объяснить и поделиться процессом перехвата пакетов с друзьями и детьми.

1. Благодаря предыдущим шагам мы знаем, что Wireshark уже находится в состоянии перехвата пакетов из интерфейса Ethernet. Брат Хонг будет напрямую пинговать здесь доменное имя Baidu, как показано на следующем рисунке:

2. Мы проверяем, захватил ли Wireshark пакет доменного имени ping Baidu Хонге. Для сравнения мы можем обнаружить, что он был захвачен, как показано на следующем рисунке:

5. Настройки панели фильтров

Мы обнаружили, что особенно сложно искать ping Baidu среди множества перехваченных пакетов, поскольку вы можете отфильтровать список пакетов, установив условия фильтрации в столбце фильтра, чтобы избежать перехвата ненужных пакетов и влияния на просмотр. Здесь мы принимаем ping baidu.com как. Пример фильтра только Baidu IP, настройки такие:

Язык кода:txt
копировать
ip.addr == 110.242.68.3 and icmp

Описание приведенных выше условий фильтрации:Показать толькоICPMпротокол и исходный хостIPили хост назначенияIPдля39.156.69.79пакет。Уведомление:Имя протокола icmp должно быть в нижнем регистре.。Здесь брат Хун даст краткое представление.,Подробно оно будет представлено и объяснено позже.

После фильтрации мы обнаружили, что найти его было очень просто, поскольку Хун Гэ отправил пинг дважды, поэтому всего было 8 фрагментов данных. Как показано ниже:

На этом этапе процесс захвата пакетов Wireshark завершен. Вы потерпели неудачу в учебе? ? ? Перехват пакетов Wireshark завершен, все очень просто. Подробности об условиях фильтра Wireshark и о том, как просматривать пакеты данных, будут представлены позже.

6. Резюме

Хорошо, теперь брат Хонг объяснил и поделился несколькими методами использования WireShark для перехвата пакетов. Разве это не очень просто? Сегодня еще не рано, вот и все! Спасибо, что терпеливо читаете~~

Я участвую в последнем конкурсе эссе для специального учебного лагеря Tencent Technology Creation 2024. Приходите и разделите со мной приз!

boy illustration
Неразрушающее увеличение изображений одним щелчком мыши, чтобы сделать их более четкими артефактами искусственного интеллекта, включая руководства по установке и использованию.
boy illustration
Копикодер: этот инструмент отлично работает с Cursor, Bolt и V0! Предоставьте более качественные подсказки для разработки интерфейса (создание навигационного веб-сайта с использованием искусственного интеллекта).
boy illustration
Новый бесплатный RooCline превосходит Cline v3.1? ! Быстрее, умнее и лучше вилка Cline! (Независимое программирование AI, порог 0)
boy illustration
Разработав более 10 проектов с помощью Cursor, я собрал 10 примеров и 60 подсказок.
boy illustration
Я потратил 72 часа на изучение курсорных агентов, и вот неоспоримые факты, которыми я должен поделиться!
boy illustration
Идеальная интеграция Cursor и DeepSeek API
boy illustration
DeepSeek V3 снижает затраты на обучение больших моделей
boy illustration
Артефакт, увеличивающий количество очков: на основе улучшения характеристик препятствия малым целям Yolov8 (SEAM, MultiSEAM).
boy illustration
DeepSeek V3 раскручивался уже три дня. Сегодня я попробовал самопровозглашенную модель «ChatGPT».
boy illustration
Open Devin — инженер-программист искусственного интеллекта с открытым исходным кодом, который меньше программирует и больше создает.
boy illustration
Эксклюзивное оригинальное улучшение YOLOv8: собственная разработка SPPF | SPPF сочетается с воспринимаемой большой сверткой ядра UniRepLK, а свертка с большим ядром + без расширения улучшает восприимчивое поле
boy illustration
Популярное и подробное объяснение DeepSeek-V3: от его появления до преимуществ и сравнения с GPT-4o.
boy illustration
9 основных словесных инструкций по доработке академических работ с помощью ChatGPT, эффективных и практичных, которые стоит собрать
boy illustration
Вызовите deepseek в vscode для реализации программирования с помощью искусственного интеллекта.
boy illustration
Познакомьтесь с принципами сверточных нейронных сетей (CNN) в одной статье (суперподробно)
boy illustration
50,3 тыс. звезд! Immich: автономное решение для резервного копирования фотографий и видео, которое экономит деньги и избавляет от беспокойства.
boy illustration
Cloud Native|Практика: установка Dashbaord для K8s, графика неплохая
boy illustration
Краткий обзор статьи — использование синтетических данных при обучении больших моделей и оптимизации производительности
boy illustration
MiniPerplx: новая поисковая система искусственного интеллекта с открытым исходным кодом, спонсируемая xAI и Vercel.
boy illustration
Конструкция сервиса Synology Drive сочетает проникновение в интрасеть и синхронизацию папок заметок Obsidian в облаке.
boy illustration
Центр конфигурации————Накос
boy illustration
Начинаем с нуля при разработке в облаке Copilot: начать разработку с минимальным использованием кода стало проще
boy illustration
[Серия Docker] Docker создает мультиплатформенные образы: практика архитектуры Arm64
boy illustration
Обновление новых возможностей coze | Я использовал coze для создания апплета помощника по исправлению домашних заданий по математике
boy illustration
Советы по развертыванию Nginx: практическое создание статических веб-сайтов на облачных серверах
boy illustration
Feiniu fnos использует Docker для развертывания личного блокнота Notepad
boy illustration
Сверточная нейронная сеть VGG реализует классификацию изображений Cifar10 — практический опыт Pytorch
boy illustration
Начало работы с EdgeonePages — новым недорогим решением для хостинга веб-сайтов
boy illustration
[Зона легкого облачного игрового сервера] Управление игровыми архивами
boy illustration
Развертывание SpringCloud-проекта на базе Docker и Docker-Compose