Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以Wireshark看不懂HTTPS中的内容,如果是处理HTTP,HTTPS还是用Fiddler,
其他协议比如TCP,UDP就用Wireshark.。
打开“Wireshark”,选择下面抓包来源并点击“捕获”,如图:
点击“开始”进行抓包,如图:
抓包完成后点击左上角的“停止”图标即可结束抓包,如图:
点击上面的某个包,可以查看具体内容,对应着五层协议:
①Frame:物理层的数据帧概况;
②EthernetII:数据链路层以太网帧头部信息;
③InternetProtocolVersion4:互联网层IP包头部信息;
④TransmissionControlProtocol:传输层的数据段头部信息,此处是TCP协议;UserDatagramProtocol:UDP协议;
⑤HypertextTransferProtocol:应用层的信息,此处是HTTP协议。
Frame:点击frame左边的小图标可以查看物理层的数帧概况,如图:
EthernetII:数据链路层以太网帧头部信息,如图:
InternetProtocolVersion4:互联网层IP包头部信息,如图:
TransmissionControlProtocol:传输层的数据段头部信息,如图:
HypertextTransferProtocol:应用层的信息,如图:
作者:静默虚空
原文链接:https://www.cnblogs.com/z432110/p/10653442.html