wireshark

《wireshark 数据包分析实战详解》
小白的一些见解。Wireshark

通信延迟

时间过滤(time列)

Tcp也可以使用协议过滤,tcp time时间差值

创建过滤器

着色规则和数据包导出

CMP的全称是 Internet Control Message Protocol 。从技术角度来
ICMP常用类型
说,ICMP就是一个“错误侦测与回报机制”,其目的就是让我们能够检测网路的连线状况﹐也能确保连线的准确性﹐其功能主要有:
· 侦测远端主机是否存在。
· 建立及维护路由资料。
· 重导资料传送路径(ICMP重定向)。
· 资料流量控制。ICMP在沟通之中,主要是透过不同的类别(Type)与代码(Code) 让机器来识别不同的连线状况。常用的类别如下表所列﹕
ICMP 是个非常有用的协议﹐尤其是当我们要对网路连接状况进行判断的时候
导出数据包

图表分析 statistics

黑客入侵日志分析 过滤 http 然后user-agent 查找 sqlmap或者应用程序,然后查看关键字

  1. List item

你可能感兴趣的:(wireshark)