Wireshark抓包,帶你快速入門

来源:https://www.cnblogs.com/zhaopei/archive/2020/01/06/12152139.html
-Advertisement-
Play Games

前言 關於抓包我們平時使用的最多的可能就是Chrome瀏覽器自帶的Network面板了(瀏覽器上F12就會彈出來)。另外還有一大部分人使用Fiddler,Fiddler也是一款非常優秀的抓包工具。但是這兩者只能對於HTTP和HTTPS進行抓包分析。如果想要對更底層的協議進行分析(如TCP的三次握手) ...


前言

關於抓包我們平時使用的最多的可能就是Chrome瀏覽器自帶的Network面板了(瀏覽器上F12就會彈出來)。另外還有一大部分人使用Fiddler,Fiddler也是一款非常優秀的抓包工具。但是這兩者只能對於HTTP和HTTPS進行抓包分析。如果想要對更底層的協議進行分析(如TCP的三次握手)就需要用到我們今天來說的工具Wireshark,同樣是一款特牛逼的軟體,且開源免費自帶中文語言包。

安裝和基本使用

Wireshark開源地址:https://github.com/wireshark/wireshark
Wireshark下載地址:https://www.wireshark.org/download,這裡有它的歷史版本。今天我們就來安裝最新版本3.2.0,一路預設“下一步”安裝大法就可以了。安裝好後預設就是中文版。

開始抓包

顯示過濾器


你會發現第一部分內容跳到非常快,根本沒法找到自己想要分析的內容。這裡我們可以使用顯示過濾器,只顯示我們想要看的內容。
在顯示過濾器填入http.request.method == "GET",然後用Chrome瀏覽器訪問http://fanyi-pro.baidu.com/index(特意找的一個http網站)

除了過濾Get請求外,常用的顯示過濾器還有:

  • tcp、udp 前者表示只顯示tcp,後者表示只顯示udp。也可以!tcp,表示顯示除了tcp之外的。還可以tcp or udp,表示顯示tcp和udp。
  • ip.src == 192.168.1.120 and ip.dst == 208.101.60.87 ,ip.src表示客戶端ip(源地址ip)、ip.dst表示伺服器ip(目標地址ip)
  • tcp.port == 80 || udp.srcport == 80 ,tcp.port 表示tcp的埠為80,udp.srcport表示udp源埠為80。||表示或者和or等效,&&和and等效。(還有tcp.srcport、tcp.dstport等等)

捕獲過濾器

顯示過濾器是指捕獲了所有經過網卡的封包,然後在顯示的時候進行過濾顯示。明顯,如果流量過大會導致捕獲的內容過多,篩選變得卡頓。所以,我們可以在捕獲階段的時候就過濾掉無用的流量。

  • udp、tcp 前者表示只顯示tcp,後者表示只顯示udp。也可以!tcp,表示顯示除了tcp之外的。還可以tcp or udp,表示顯示tcp和udp。
  • host 192.168.1.110 ,表示只捕獲ip地址為192.168.1.110的封包(這裡的語法和顯示過濾器不一樣,請註意)
  • dst port 80 or port 443、not port 53,表達埠的過濾(這裡的語法和顯示過濾器不一樣,請註意)

著色規則

我們看到第一部分內容,封包列表有各種不同的背景色。其不同顏色代表不同意義。淡藍色代碼udp協議,紅字黑底代表有問題的封包。更多具體規則可 識圖->著色規則

抓取localhost(環回地址)

localhost走的其實是npcap loopback adapter網卡(環回網卡),Wireshark抓包其實就是對網卡抓包。所以,Wireshark肯定是可以對localhost等環回地址進行抓包,只要捕獲的時候選中網卡即可。

抓取移動設備流量

如果要抓取移動設備,可以先在筆記本電腦開啟wifi熱點。捕獲對應的虛擬網卡,最後用手機連上wifi就可以進行抓包了。
win10自帶了wifi熱點,不用去找第三方的wifi熱點軟體了。如果手機連不上,可以嘗試關掉筆記本的防火牆試試。

TCP/IP四層協議


下麵的動圖是各層對應的數據

從上面的動圖我們可以發現,應用層到傳輸層再到網路層到乙太網層,其對應的數據包也在對應的往前移。
我們可以想象一下,應用層數據往上傳遞,每經過一層就包上一個新得信封。等數據送到目的主機,然後每往下一層就拆一個信封,最後拆到應用層也就是最開始得數據了。

TCP三次握手

對於三次握手我想很多人只聽過沒見過,那麼今天我們就來見見。
三次握手是過程: 1、客戶端發送同步SYN標誌位和序列號Seq(a) 2、伺服器回覆SYNACK、Seq(b)、Ack(a+1)3、客戶端回覆SYN、Seq(a+1)、Ack(b+1)

那麼在Wireshark中怎麼觀察呢。我們還是以http://fanyi-pro.baidu.com/地址為例。首先打開Chrome輸入地址,F12打開瀏覽器的Network面板,刷新頁面在面板中找到伺服器IP。 打開Wireshark開始抓包,併在顯示過濾器只顯示IP地址對應的數據。


TCP四次揮手

除了三次握手,還有對應的四次揮手。不知道是不是我網路不好,“揮手”的時候老是出現重傳錯誤干擾(就是前面說的那種紅字黑底封包)。下麵是我本地環境自己寫代碼的抓包效果。
與握手不同是揮手是發送FIN標誌位斷開連接,其他都差不多。

Wireshark抓包如下

HTTPS的抓包

因為HTTPS是HTTP的基礎下加入SSL加密層,所以Wireshark抓到是密文。也就看不到請求參數和響應結果,甚至連url鏈接都是密文。
要想在Wireshark抓包明文數據,可進行如下操作:

  • 1、windows電腦配置環境變數 SSLKEYLOGFILE D:\testssl.txt

  • 2、Wireshark 編輯 - 首選項 - Protocols - TLS 最後一個選中D:\testssl.txt。

如果是HTTP2可以進行http2.headers.method == "GET"http2.headers.method == "POST",如果是HTTP可以進行http.request.method == "GET"過濾。

UDP協議

Wireshark除了可以抓包TCP同樣也可以對UDP進行抓包。

其實這個抓取的是BACnet報文,而這個BACnetIP正是基於UDP的一個協議。

ModBusTcp協議

結束

授人以魚不如授人以漁。Wireshark不僅可以對我們常見的HTTP、HTTPS、TCP等協議進行抓包分析,還能對工業上的BACnet、ModBus、S7Communication和其他PLC協議進行報文抓包分析。如這位大佬就通過抓包破解了西門子PLC沒有公開的協議。
希望有興趣的朋友可以一起來完善IoTClient組件

參考


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 微信公眾號: "Dotnet9" ,網站: "Dotnet9" ,問題或建議,請網站留言; "如果您覺得Dotnet9對您有幫助,歡迎贊賞" 。 Xamarin.Forms彈出對話框插件 內容目錄 1. 實現效果 2. 業務場景 3. 編碼實現 4. 本文參考 5. 源碼下載 1.實現效果 彈出動畫 ...
  • Spire.Cloud.PDF.SDK提供了介面PdfTextApi及PdfImagesApi用於添加文本和圖片到PDF文檔,添加文本時,可格式化文本樣式,包括文本字體類型、字型大小、字體樣式、文本顏色、字元間距、行距、首行縮進、文本對齊方式、文本環繞方式等;添加圖片時,可格式化圖片,包括圖片位置、高度 ...
  • 1 using Microsoft.Extensions.Configuration; 2 using Microsoft.Extensions.Hosting; 3 using Orleans; 4 using Star.Helpers; 5 using Star.IModuleServices. ...
  • 一.創建WebApi項目: 生成項目之後,控制器預設生成了一個WeatherForecastController 我們可以直接啟動項目,F5調試,預設進入WeatherForecastController控制器,結果: 到這裡最原始的webapi環境已經配置好了! 二.配置Swagger插件 插件可 ...
  • 首先需要在實體上使用註釋,然後在窗體上引用WebResource。 WebResource的代碼: 1 <!DOCTYPE html> 2 <html> 3 <head> 4 <title>上傳圖片</title> 5 <style> 6 ul, 7 li { 8 list-style: none; ...
  • 微信公眾號: "Dotnet9" ,網站: "Dotnet9" ,問題或建議,請網站留言; "如果您覺得Dotnet9對您有幫助,歡迎贊賞" C WPF 表單更改提示 內容目錄 1. 實現效果 2. 業務場景 3. 編碼實現 4. 本文參考 5. 源碼下載 1.實現效果 未做修改的表單展示 表單變化 ...
  • using System.IO; using System.Diagnostics; static void Main(string[] args) { CmdDemo("dir"); Console.ReadLine(); } static void CmdDemo(string cmdText)... ...
  • 響應式佈局的概念是一個頁面適配多個終端及不同解析度。在針對特定屏幕寬度優化應用 UI 時,我們將此稱為創建響應式設計。WPF設計之初響應式設計的概念並不流行,那時候大部分網頁設計師都按著寬度960像素的標準設計。到了UWP誕生的時候響應式佈局已經很流行了,所以UWP提供了很多響應式佈局的技術,這篇文 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...