上传者: u011062044
|
上传时间: 2022-06-19 12:01:25
|
文件大小: 692KB
|
文件类型: PPTX
抓包方法的注意点
4
设置时间和服务器一样
3
只抓必要的包
2
只抓包头
1
过滤器
5
设置不同类型的包颜色不同
6
合理使用抓包分析工具
目录
抓包工具过滤器
许多抓包工具都设置了过滤器,其中wireshark工具的过滤器功能就十分强大,合理的使用过滤器能大大提高抓包分析包的效率。
抓包工具过滤器
wireshark中,分为两种过滤器:捕获过滤器和显示过滤器
捕获过滤器 是指wireshark一开始在抓包时,就确定要抓取哪些类型的包;对于不需要的,不进行抓取。
显示过滤器 是指wireshark对所有的包都进行抓取,当用户分析数据包的信息,便于筛选出需要的数据包。
总结来说,捕获过滤器 是在用户开始任务之前就要使用的规则;而显示过滤器是任务开始之后(无论是否已完成要使用的规则。
抓包工具过滤器
比如说我们本次只想抓取TCP报文,就可以直接在过滤器中输入tcp,这样抓取的报文就全是tcp的报文了。
只抓包头
拿到一个网络包时,我们总是希望它尽可能小。因为操作一个大包相当费时,有时甚至会死机。如果分析1GB以上的包,是非常困难。所以抓包时应该尽量只抓必要的部分。
只抓包头。一般能抓到