“Wireshark 抓包”的版本间的差异
跳到导航
跳到搜索
Jihongchang(讨论 | 贡献) |
Jihongchang(讨论 | 贡献) 小 (Jihongchang移动页面Wireshark至Wireshark 抓包) |
||
(未显示同一用户的5个中间版本) | |||
第9行: | 第9行: | ||
[[文件:Wireshark抓包1.png|无|缩略图|1200x1200像素]] | [[文件:Wireshark抓包1.png|无|缩略图|1200x1200像素]] | ||
+ | Wireshark可以看到UDP、TCP这一层; | ||
+ | Fiddler只能看 HTTP、HTTPS 这一层 | ||
=== Wireshark 抓包验证TCP三次握手 === | === Wireshark 抓包验证TCP三次握手 === | ||
[[文件:TCP 三次握手.png|无|缩略图|600x600像素]] | [[文件:TCP 三次握手.png|无|缩略图|600x600像素]] | ||
+ | |||
+ | |||
+ | |||
+ | ==== 第一次握手 ==== | ||
+ | [[文件:Wireshark抓包验证TCP三次握手1.png|无|缩略图|1200x1200像素]] | ||
+ | |||
+ | |||
+ | ==== 第二次握手 ==== | ||
+ | [[文件:Wireshark抓包验证TCP三次握手2 1.png|无|缩略图|1200x1200像素]] | ||
+ | |||
+ | |||
+ | ==== 第三次握手 ==== | ||
+ | [[文件:Wireshark抓包验证TCP三次握手3.png|无|缩略图|1200x1200像素]] |
2023年2月18日 (六) 12:07的最新版本
https://www.bilibili.com/video/BV1hD4y1r7vY
14:01 跟踪TCP流
14:15 TCP三次握手过程
和 Fiddler相比有何不同?
Wireshark 可以抓取指定网卡的数据包,从不同层次(OSI七层模型)的角度查看数据包:
Wireshark可以看到UDP、TCP这一层;
Fiddler只能看 HTTP、HTTPS 这一层
Wireshark 抓包验证TCP三次握手
第一次握手
第二次握手