网安入门干货:一文带你 5 分钟吃透 Wireshark 与 TCP/IP 协议

发布时间:2026/7/20 12:23:05
网安入门干货:一文带你 5 分钟吃透 Wireshark 与 TCP/IP 协议 网安入门干货一文带你 5 分钟吃透 Wireshark 与 TCP/IP 协议文章介绍如何使用Wireshark工具学习TCP/IP协议。详细讲解了Wireshark的安装、抓包设置、捕获过滤器和显示过滤器的使用方法。通过直观查看网络协议栈各层数据帮助理解网络通信过程比纯理论学习更有效。特别适合初学者掌握网络协议分析和网络安全基础知识。学不会 TCP/IP用 Wireshark 看一遍5 分钟彻底通透介绍网络协议分析Wireshark 是一款强大的网络协议分析工具它能够捕获并解码网络流量中的数据包。通过使用 Wireshark用户可以直观地看到 TCP/IP 协议栈中每一层的数据从而帮助理解网络通信的详细过程。无论是初学者还是经验丰富的网络专家都可以利用 Wireshark 进行网络故障排查、性能分析以及协议学习。这个工具的图形化界面使得数据包的分析变得简单明了大大降低了学习 TCP/IP 协议的难度。数据包捕获与解码Wireshark 的核心功能是捕获网络接口上的数据包并对这些数据包进行解码显示出行头信息和数据内容。用户可以根据需要设置过滤条件只显示特定的协议或满足某些条件的数据包。这种能力对于深入理解 TCP/IP 协议的工作原理非常有帮助。通过观察实际的网络流量用户可以更具体地了解数据是如何在网络中传输的以及各种协议是如何交互的。这种方法比单纯的理论学习更加直观和有效。流程一、wirshark安装1.安装包下载• 方法一官网下载最新版本不建议网速太慢image方法二 三只适用于windows系统• 下载方法二腾讯或者360 的软件管家中直接搜索腾讯的基本和官网是同步的image方法三 [如果你没有那些我这里给你提供3.2.2安装文件](https://pan.baidu.com/s/18mCn0fxT7oVrF1IQYyPIqg) 提取码t0t1二、抓包及抓包过滤器设置1.wrishark抓包设置imageimage2. 捕获过滤器语法↑↑↑↑↑↑↑↑点击这里有实例详解↑↑↑↑↑↑↑↑↑↑Wireshark捕获过滤器是用libpcap过滤语言编写的这个我们使用的不多我将有专门一篇博客介绍这个的用法我们常用的也就过滤ip和端口下面我们简单的介绍语法捕获过滤器通常由一系列通过逻辑连词如“与”或“或”组合在一起的基本表达式构成。可选地在前面加上not[not] primitive [and|or [not] primitive…]这个是我们必须要会的实例含义tcp port 23 and host 192.168.0.100捕获主机和192.168.0.100之间的telnet通信tcp port 23 and not src host 192.168.0.100捕获所有源不是192.168.0.100的tcp 23端口流量• [src|dst] host可以筛选主机IP地址或名称。您可以选择在原语之前加上关键字src | dst以指定您仅对源地址或目标地址感兴趣。如果不存在则将选择指定地址作为源地址或目标地址出现的数据包。• ether [src|dst] host允许您过滤以太网主机地址。您可以选择在关键字ether和host之间包含关键字src | dst 以指定您仅对源地址或目标地址感兴趣。如果不存在则将选择在源地址或目标地址中出现指定地址的数据包。• gateway host可以筛选将主机用作网关的数据包。换句话说以太网数据包的来源或目的地是主机设备。但源IP和目标IP地址都不是host• [src|dst] net [{mask }|{len }]过滤网络号抓取你感兴趣的网络号• [tcp|udp] [src|dst] port用于筛选TCP和UDP端口号。可以选择在此原语之前加上关键字src | dst和tcp | udp 您可以选择性地指定仅关注源或目标端口或者仅针对TCP或UDP数据包进行监控。关键字tcp | udp必须出现在src | dst之前。• less|greater过滤指定长度的数据包• ip|ether proto 对以太网协议过滤实例ether proto 0x0806 抓取以太网的arp报文ether表示以太网头部proto表示以太网头部proto字段值为0x0806 AI写代码12• ether|ip broadcast|multicast允许过滤以太网或IP广播或多播——————————————————————————————————这是wrishark给我们的一些直接选用的抓包过滤规则我们常规使用已经够了也可以自定义添加image根据上面我们设置完成后 我们继续imageimageimage三、显示过滤器设置1.简单比较表达式英文符号数学符号含义实例eq等于ip.src192.168.0.1ne! 不等ip.src!192.168.0.1gt大于frame.len 20lt小于frame.len 128ge大于等于frame.len ge 0x100le小于等于frame.len 0x20contains无符号sip.To contains “a1762”matches~包含http.host matches tianyao.(combitwise_and且tcp.flags 0x02注意• 英文符号和数学符号可以混合使用• 所有整数都能够以十进制、八进制或十六进制的形式进行表示。• mac地址可以用 “:” “- ” “.”三种连接符号任意一种表示如eth.dst ff-ff-ff-ff-ff-ff• ip地址也可以写一段 如显示192.168.1 C类网络中的所有数据包ip.addr 192.168.1.0./24• IPV6我们也有类似写法ipv6.addr ::1**实例解释说明**上表看明白的可以忽略忽略实例说明ip.src192.168.0.1显示源IP是192.168.0.1ip.src!192.168.0.1不显示源IP是192.168.0.1frame.len 20显示frame长度大于20 的包frame.len 128显示frame长度小于128 的包sip.To contains “a1762”SIP To-header 头部中包含“ a1762”的所有数据包http.host matches tianyao.(comsite) 显示http协议host头部包含tianyao.com或者tianyao.site的包frame.len ge 0x100显示frame长度大于等于256的包0x100 十六进制相当于256tcp.flags 0x02显示包含tcp.flags字段且设置为0x02SYN位置的数据包2.组合表达式英文符号数学符号含义实例and与ip.src10.0.0.5 and tcp.flags.finorII或ip.scr 10.0.0.5 or ip.src 192.1.1.1xor^^异或tr.dst[0:3] 0.6.29 xor tr.src[0:3] 0.6.29not非not llc3.切片运算在标签后您可以放置一对用逗号分隔的范围说明符列表的方括号[]。eth.src [03] 00:00:83使用nm格式指定单个范围。在这种情况下n代表初始偏移位置m表示所设定区间的长度。eth.src [1-2] 00:83上面的示例使用nm格式指定单个范围。在这种情况下n是开始偏移m是结束偏移。eth.src [4] 00008300上面的示例使用m格式它采用从序列开头到偏移m的所有内容。相当于0meth.src [4] 20:20上面的示例使用n格式该格式包含从偏移量n到序列末尾的所有内容。eth.src [2] 83上面的示例使用n格式指定单个范围。在这种情况下将选择序列中偏移量为n的元素。这相当于n1。eth.src [03,1-24,42] 000083008300008300202083注意显示过滤器{80 443 8080}中的tcp.port相当于tcp.port 80 || tcp.port 443 || tcp.port 8080但是显示过滤器{443 4430…4434}中的tcp.port不等于tcp.port 443 || tcp.port 4430 tcp.port 4434这是因为当任何字段与过滤器匹配时比较运算符都将满足因此源端口为56789且目标端口为端口80的数据包也将与第二个过滤器匹配因为它56789 4430 80 4434为true。相反隶属运算符针对范围条件测试单个字段。文章来自网上侵权请联系博主如何系统学习网络安全/黑客网络安全不是「速成黑客」而是守护数字世界的骑士修行。当你第一次用自己写的脚本检测出漏洞时那种创造的快乐远胜于电影里的炫技。装上虚拟机从配置第一个Linux环境开始脚踏实地从基础命令学起相信你一定能成为一名合格的黑客。如果你还不知道从何开始我自己整理的282G的网络安全教程可以分享我也是一路自学走过来的很清楚小白前期学习的痛楚你要是没有方向还没有好的资源根本学不到东西下面是我整理的网安资源希望能帮到你。需要的话可以V扫描下方二维码联系领取~如果二维码失效可以点击下方链接去拿一样的哦【CSDN大礼包】最新网络安全/网安技术资料包~282G无偿分享1.从0到进阶主流攻防技术视频教程包含红蓝对抗、CTF、HW等技术点2.入门必看攻防技术书籍pdf书面上的技术书籍确实太多了这些是我精选出来的还有很多不在图里3.安装包/源码主要攻防会涉及到的工具安装包和项目源码防止你看到这连基础的工具都还没有4.面试试题/经验网络安全岗位面试经验总结谁学技术不是为了赚$呢找个好的岗位很重要需要的话可以V扫描下方二维码联系领取~因篇幅有限资料较为敏感仅展示部分资料添加上方即可获取如果二维码失效可以点击下方链接去拿一样的哦【CSDN大礼包】最新网络安全/网安技术资料包~282G无偿分享