认证会2018年6月-wirshark抓包实战_第1页
认证会2018年6月-wirshark抓包实战_第2页
认证会2018年6月-wirshark抓包实战_第3页
认证会2018年6月-wirshark抓包实战_第4页
认证会2018年6月-wirshark抓包实战_第5页
已阅读5页,还剩52页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、数据包抓取工具基础篇几个概念什么是协议TCP/IP、OSI参考模型数据的封装与解封装集线器、交换机、路由器广播、组播、单播基础篇如何抓包基础篇分流器基础篇如何抓包基础篇混杂模式基础篇Wireshark的前世今生基础篇Wireshark的优点基础篇 基础篇二:捕获过滤器过滤器基础篇捕获过滤器BPF语法基础篇捕获滤器基础篇基础篇捕获滤器基础篇捕获滤器基础篇捕获滤器基础篇捕获滤器IPv4协议报文结构Version版本DS FieldDS位(TOS)Total Length总长度IdentificationIDFlags标志Fragment Offset片偏移Time to Live生存时间 Prot

2、ocol协议号Header Checksum校验和Source IP Address源IP地址Destination IP Address目标IP地址IP Options IP选项0 16 31 20 Bytes固定长度20-60 BDataIPHeaderLength头部长度基础篇捕获滤器基础篇捕获滤器基础篇捕获滤器基础篇捕获过滤滤器重点说明:TCP13=2 表示只是syn 置位的的包但是如果要抓取只要包含syn的包 其中包括syn 以及syn+ack 用第一种方法就不行TCP13=18 表示syn+ack图片中的写法是这个意思TCP13 &表示进行与运算 与运算的值是2 也可以用1

3、6进制表示 0 x02与出来的结果 只要syn置为位1 不管ack为 与0 x02 与出来的结果都是0000 0010 =2基础篇捕获过滤器终极难度Capture HTTP GET requests. This looks for the bytes G, E, T, and (hex values 47, 45, 54, and 20) just after the TCP header. tcp12:1 & 0 xf0) 2 figures out the TCP header length. From Jefferson Ogata via the tcpdump-workers

4、 mailing list.port 80 and tcp(tcp12:1 & 0 xf0) 2):4 = 0 x47455420tcp12:1 tcp报头从12直接开始往后读取1个字节 就是读取 TCP头部长度字段& 表示and 运算 与0 xf0 进行and 运算 这样不管保留位是什么值 与1111 0000 运算都能得出纯净的 头部长度数值 表示 向左移动 tcp的头部长度占了4bit 计算的一个字节左移动4位tcp 头部长度报文实际值 又要x4倍 这个和ip报头一样 所以需要扩大4倍(tcp12&0 xf0)4 表示tcp头的长度,此域的单位也是32bit,换算

5、成比特数为 (tcp12&0 xf0) 4)2)要抓去tcp的date 字符串 wirshark 有个工具 直接copy吧 基础篇捕获滤器 基础篇三:显示过滤器基础篇显示过滤滤器基础篇显示过滤滤器基础篇显示过滤滤器基础篇显示过滤滤器基础篇显示过滤滤器基础篇显示过滤滤器基础篇显示过滤滤器-宏的使用输入宏:ip.addr=$1 & tcp.port=$2调用宏:$spoto:29;80 进阶篇一进阶篇一:基本统计工具基本统计工具进阶篇基本统计工具1.捕获文件属性2.协议分级3.对话4.端点5.流量图6.HTTP7.IP统计工具进阶篇基本统计工具进阶篇基本统计

6、工具-捕获文件属性进阶篇基本统计工具-协议分级工具进阶篇基本统计工具-对话进阶篇基本统计工具-端点进阶篇基本统计工具-流量图进阶篇基本统计工具-HTTP统计工具进阶篇基本统计工具-IP统计工具 进阶篇二进阶篇二:高级统计工具高级统计工具进阶篇高级统计工具-IO Graphs进阶篇高级统计工具-IO Graph进阶篇高级统计工具-IO Graph进阶篇高级统计工具-IO Graph查看访问思博网站的流量总流量ip.addr=18进阶篇高级统计工具-IO Graph查看我去往思博网站的上下行流量 上行流量: ip.src_host= and ip.dst=18下行流量:ip.dst_host= and ip.src=18进阶篇高级统计工具-IO Graph查看访问思博网站的访问量分析 http.host contains spoto进阶篇高级统计工具-IO Graph进阶篇高级统计工具-IO Graph进阶篇高级统计工具-IO Graph查看访问思博网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论