网络数据包分析从入门到精通| Wireshark的实用表格

思路 0x00

1、利用端点窗口来查看捕获文件中所包含的端点情况

2、将端点窗口与会话窗口结合,分析网络中存在的问题

3、使用wireshark的协议分层统计功能,对捕获数据包中的协议进行深入分析

笔记0x01

Source:发送端                ————|

|-----------两个端点

Destination: 接收端           ————|

Statistics----endpoints---------打开端点窗口

灰色代表不存在的协议

Address端点的地址

packets  地址中包含该数据包的数量

Bytes    数据包字节的数据

Tx packets发送的数据包的数量

Tx Bytes   发送的数据包的字节数

Rx packets  接收的数据包的数量

Rx  Bytes接收的数据包的字节数

打开会话窗口

以不同协议存在不同的选项卡当中

就是筛选条件

操作  0x04

导入ip文件(操作步骤

)

导入之后重启牛腩器(liulanqi)~~~~

之后重新载入文件

打开端点窗口,选择ipv4选项卡

就会多出城市和经纬度

然后点击map

惊呆了,太神奇了。。。。。访问的IP都会在地图上列出来

包含捕获的所有流量分支以及统计值 (后面要学习的)

问题:0x05

最活跃的通信端点一定包含流量最大的会话吗??

答案:不一定

来源:http://bbs.ichunqiu.com/thread-8790-1-1.html?from=ch

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 统计网络端点信息 通过上次课程的学习,我们已经掌握了关于Wireshark的基础知识,那么接下来我 们就有必要来研...
    kevinhuangk阅读 5,214评论 0 0
  • 3.1. 介绍 现在,您已经安装了Wireshark并有可能热衷于开始捕捉您的第一个数据包。在接下来的章节中,我们...
    wwyyzz阅读 5,244评论 0 1
  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 11,180评论 1 13
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,088评论 19 139
  • 1.命令格式:ifconfig [网络设备] [参数] 2.命令功能: ifconfig 命令用来查看和配置网络设...
    Nuuuu阅读 9,379评论 0 12

友情链接更多精彩内容