HVV笔记——流量分析(wireshark使用)
1 Wireshark下载
2 界面
主界面
分组列表
将抓取到的流量分组呈现
分组详情
将流量以TCP/IP 4层模型展示,从上到下依次为网络接口层、网际层IP、运输层(TCP或UDP)、应用层(telnet、ftp、smtp等)
- Frame :物理层的数据帧概况。
- Ethernet II :数据链路层以太网帧头部信息。
- Internet Protocol Version 4 : 互联网层E 包头部信息。
- Transmission Control Protocol :传输层的数据段头部信息,此处是TCP 协议。
- Hypertext Transfer Protocol :应用层的信息,此处是HTTP 协议。
上图中右侧为指定层的流量详情,以字节流的形式展现(16进制)。<