ubuntu安装实用wireshark抓包工具
来源:网络收集 点击: 时间:2024-04-26首先更新系统源,因为wireshark抓包需要监控网卡等资源,我们使用root权限安装。
apt-get update

安装wireshark:
apt-get install wireshark

安装完成后,在终端执行wireshark,然后就会出现wireshark的图形界面了。
点击ok,错误信息可以忽略。

这时我们就可以抓取数据包了,点击圆圈弹出网卡接口选项,这里选择我们的网卡ens33,然后确定ok,就会出现很多数据包信息。


通常情况下,我们都不会这样使用默认设置,因为会有大量的冗余信息。
我们可以使用捕捉过滤器来过滤出我们需要的信息。
例如,我们在caption filter栏中输入port 80,这时候我们得到的信息都是80端口的数据。

过滤器对于wireshark的抓包过滤很重要,能让我们方便的得到想要的数据包。下面是一些捕捉过滤器的例子。
tcp dst port 433 :显示目的TCP端口为433的封包。
ip src host 192.168.0.1:显示来源IP地址为:192.168.0.1的封包。
host 192.168.0.1:显示目的或来源IP地址为:192.168.0.1的封包。
src portrange :1000-2000:显示来源为UDP或TCP,且端口在1000至2000范围内的封包。
not icmp:显示除了icmp以外的所有封包。
操作系统WIRESHARK安装过滤器版权声明:
1、本文系转载,版权归原作者所有,旨在传递信息,不代表看本站的观点和立场。
2、本站仅提供信息发布平台,不承担相关法律责任。
3、若侵犯您的版权或隐私,请联系本站管理员删除。
4、文章链接:http://www.1haoku.cn/art_597327.html