“Wireshark 抓包”的版本间的差异

来自姬鸿昌的知识库
跳到导航 跳到搜索
(Jihongchang移动页面WiresharkWireshark 抓包
 
(未显示同一用户的5个中间版本)
第9行: 第9行:
 
[[文件:Wireshark抓包1.png|无|缩略图|1200x1200像素]]
 
[[文件:Wireshark抓包1.png|无|缩略图|1200x1200像素]]
  
 +
Wireshark可以看到UDP、TCP这一层;
  
 +
Fiddler只能看 HTTP、HTTPS 这一层
 
=== Wireshark 抓包验证TCP三次握手 ===
 
=== Wireshark 抓包验证TCP三次握手 ===
 
[[文件:TCP 三次握手.png|无|缩略图|600x600像素]]
 
[[文件:TCP 三次握手.png|无|缩略图|600x600像素]]
 +
 +
 +
 +
==== 第一次握手 ====
 +
[[文件:Wireshark抓包验证TCP三次握手1.png|无|缩略图|1200x1200像素]]
 +
 +
 +
==== 第二次握手 ====
 +
[[文件:Wireshark抓包验证TCP三次握手2 1.png|无|缩略图|1200x1200像素]]
 +
 +
 +
==== 第三次握手 ====
 +
[[文件:Wireshark抓包验证TCP三次握手3.png|无|缩略图|1200x1200像素]]

2023年2月18日 (六) 12:07的最新版本

https://www.bilibili.com/video/BV1hD4y1r7vY

14:01 跟踪TCP流

14:15 TCP三次握手过程

和 Fiddler相比有何不同?

Wireshark 可以抓取指定网卡的数据包,从不同层次(OSI七层模型)的角度查看数据包:

Wireshark抓包1.png

Wireshark可以看到UDP、TCP这一层;

Fiddler只能看 HTTP、HTTPS 这一层

Wireshark 抓包验证TCP三次握手

TCP 三次握手.png


第一次握手

Wireshark抓包验证TCP三次握手1.png


第二次握手

Wireshark抓包验证TCP三次握手2 1.png


第三次握手

Wireshark抓包验证TCP三次握手3.png