前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >干货 | 如何和别人拉开差距,Wireshark必须精通,特别是搞安全的工程师

干货 | 如何和别人拉开差距,Wireshark必须精通,特别是搞安全的工程师

作者头像
网络技术联盟站
发布2020-05-06 14:17:10
6790
发布2020-05-06 14:17:10
举报
文章被收录于专栏:网络技术联盟站

最近有朋友在寻求wireshark的教程,我寻思为啥他要这样的教程,后来想想,一个做网络的假如连wireshark都不会用,或者压根就没有听说过,那么,,,那么我也不知道该说啥,网络是所有技术的最底层,是最最基础的一门技术,那么这些工具就是支撑这些技术的砖头!

我就当大家不知道wireshark吧,先来简单介绍一下这个工具。

什么是Wireshark

Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。

你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。(当然比那个更高级)

过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。Wireshark出现以后,这种现状得以改变。

Wireshark可能算得上是今天能使用的最好的开元网络分析软件。

主要应用

下面是Wireshark一些应用的举例:

  • 网络管理员用来解决网络问题
  • 网络安全工程师用来检测安全隐患
  • 开发人员用来测试协议执行情况
  • 用来学习网络协议
  • 除了上面提到的,Wireshark还可以用在其它许多场合。
特性
  • 支持UNIX和Windows平台
  • 在接口实时捕捉包
  • 能详细显示包的详细协议信息
  • 可以打开/保存捕捉的包
  • 可以导入导出其他捕捉程序支持的包数据格式
  • 可以通过多种方式过滤包
  • 多种方式查找包
  • 通过过滤以多种色彩显示包
  • 创建多种统计分析
  • …还有许多

不管怎么说,要想真正了解它的强大,您还得使用它才行

Wireshark捕捉包并允许您检视其内容

捕捉多种网络接口

Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。想了解支持的所有网络接口类型,可以访问http://wiki.wireshark.org/CaptureSetup/NetworkMedia.

支持多种其它程序捕捉的文件

Wireshark可以打开多种网络分析软件捕捉的包.

支持多格式输出

Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式.

对多种协议解码提供支持

可以支持许多协议的解码(在Wireshark中可能被称为解剖).

开源软件

Wireshark是开源软件项目,用GPL协议发行。您可以免费在 任意数量的机器上使用它,不用担心授权和付费问题,所有的源代码在GPL框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark上添加新的协议,或者将其作为插件整合到您的程序里,这种应用十分广泛。

Wireshark不能做的事

Wireshark不能提供如下功能

  • Wireshark不是入侵检测系统。如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark不会警告您。但是如果发生了奇怪的事情,Wireshark可能对察看发生了什么会有所帮助。
  • Wireshark不会处理网络事务,它仅仅是“测量”(监视)网络。Wireshark不会发送网络包或做其它交互性的事情(名称解析除外,但您也可以禁止解析)。
从哪里可以得到Wireshark

你可以从官网下载最新版本的Wireshark http://www.wireshark.org/download.html.网站上您可以选择适合您的镜像站点。

Wireshark通常在4-8周内发布一次新版本

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-04-29,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 什么是Wireshark
    • 主要应用
      • 特性
        • 捕捉多种网络接口
          • 支持多种其它程序捕捉的文件
            • 支持多格式输出
              • 对多种协议解码提供支持
                • 开源软件
                  • Wireshark不能做的事
                  • 从哪里可以得到Wireshark
                  相关产品与服务
                  主机安全
                  主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
                  领券
                  问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档