养生 装修 购物 美食 感冒 便秘 营销 加盟 小吃 火锅 管理 创业 搭配 减肥 培训 旅游

网络抓包Wireshark:[6]协议首选项

时间:2024-10-17 17:20:16

Wireshark虽然能够直接在不配置协议首选项的情况下进行网络数据包的RAW抓金泫险缋取,但是有些协议包含了共享密钥泺粜嗨埘之类的选项,如果没有这些数据,数据包就无法进行对应的解密,看到的是原始的数据,因此有时候我们需要对协议进行提前配置。

工具/原料

Wireshark

方法/步骤

1、第一步打开Wireshark,然后找到Edit→Reference,进入首选项配置,在左边可以看到一个Protocol的选项卡内容。

网络抓包Wireshark:[6]协议首选项

网络抓包Wireshark:[6]协议首选项

2、默认情况下会把一些不常用的协议进行隐藏,因此进入协议首选项的时候可以选择是否显示显示隐藏的内容。

网络抓包Wireshark:[6]协议首选项

3、首先我们先看一蛴蛩钔淞下RADIUS协议的首选项内容,这里最重要的就是:SharedSecret(共享密钥)设置了这个信息就能对RADIUS协议数据包进行解析,包括加密的用户密码都能解析出来。

网络抓包Wireshark:[6]协议首选项

4、这个是802.11Radiotap的选项,选项控制头部的14bit信息是否作为FCS,方便协议解析器解析数据包的结果。

网络抓包Wireshark:[6]协议首选项

5、这个是DNS的首选项水貔藻疽,默认DNS协议是使用TCP/UDP53端口的,如果不是的话需要手动指定一下使用的端口UDP53:客户机查询的时候使用TCP53:DNS服务器之间更新信息的时候使用

网络抓包Wireshark:[6]协议首选项

6、关于802.11无线局域网(wifi)的首选项,如果设置了正确的加密密钥,抓取的无线数据包就可以解密了,解密后就能看到实际的内容。

网络抓包Wireshark:[6]协议首选项

7、ISDN网络的D频道使用的协议选择,可以使用正确的协议进行解析。

网络抓包Wireshark:[6]协议首选项

8、OpenVPN的协议配置,包括了使用的TCP/UDP端口号码等信息。

网络抓包Wireshark:[6]协议首选项

9、关于SSL的协议首选项,如果设置了正确的密钥,可以解密抓取的使用SSL的数据,比如HTTPS数据也能够进行解密得到明文。

网络抓包Wireshark:[6]协议首选项

10、关于TCP协议的首选项。

网络抓包Wireshark:[6]协议首选项

© 一点知识