kail linux

kali基本工具-WIRESHARK

2016-03-02  本文已影响2262人  曼路x_x

title: WIRESHARK初识
date: 2016-04-11 08:48:52
tags: kali第五章 基本工具


0x00 WIRESHARK简介

wireshark前称Ethereal,是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换(---百度百科)作为一款强大的抓包嗅探和协议分析工具,熟练的掌握它是安全专家必备技能!

wireshark本身只是对网络流量进行分析而不会去抓包,wireshark下的抓包组件引擎主要有两个:

衡量一个网络分析工具的强大与否最重要的一个参数指标就是它的解码能力,而wireshark在主流的分析软件中的解码能力是首屈一指的!


0x01 WIRESHARK的基本使用方法

wireshark是kali的十大安全工具之一,所以在kali2.0下我们很容易的就能找到她了!


0x02 对抓取的数据进行保存

菜单栏>File>Save!只要是对数据保存的格式的选择,建议选择兼容性最好的Wireshark/tcpdumo/-pcap格式!最后好可以选择gzip对数据包进行压缩!以后便可以将其提取出来进行分析了!


0x03 WIRESHRK界面初识

Edit->Preferences(首选项):界面布局,对wireshark进行主题,颜色,字体等选择!


0x04 WIRESHARK筛选器


0x05 常见协议包

上一篇下一篇

猜你喜欢

热点阅读