月度归档:2016年06月

Wireshark如何过滤含有data的TCP包

使用Wireshark抓取数据包时,TCP包是最为常见的。大量的应用程序使用TCP协议传输数据包,如浏览器、QQ之类。其中,TCP包中的data部分就是携带数据。为了快速找到含有data的TCP包,用户可以根据包的大小进行过滤。TCP空包大小为54字节。所以,只要大于54字节的,都是含有data的。[……]

Read more

Wireshark如何根据程序来过滤

Wireshark是从网络接口层面抓取数据包,所以不会记录是哪个程序发送的数据包。所以,默认状态下,用户无法直接根据程序来过滤数据包。用户只能根据其他方法来间接实现该功能。操作方法如下:

(1)在任务管理器中,获取程序所对应的PID。

(2)通过netstat命令,获取该PID所使用的网[……]

Read more

Windows 7如何开启SNMP服务

SNMP是简单网络管理协议的英文缩写。它是一种常见的网络设备管理协议,广泛应用电脑、交换器、打印机等设备。通过SNMP服务提供的信息,安全人员可以获取大量的设备相关信息。作为普通桌面操作系统,Windows 7之类系统没有默认安装SNMP服务,只是安装SNMP TRAP服务用来捕获SNMP信息。[……]

Read more

使用ip.addr无法进行捕获过滤

WIreshark提供的过滤器有捕获过滤器和显示过滤器两种。捕获过滤器的种类比显示过滤器少很多。同时,这两种过滤器的语法差异较大。例如,ip.addr是显示过滤器,用来根据IP地址过滤。而根据IP地址进行过滤的捕获过滤器应该是host  IP地址。

——————Wire[……]

Read more

Wireshark中NBNS包的含义

NBNS是网络基本输入/输出系统 (NetBIOS) 名称服务器的缩写。它也是TCP/IP协议的一部分。它负责将计算机名转化为对应的IP。其中,Name query NB是请求包,Name query response NB是响应包。双方的端口号均为137。NBNS在WIndows用的较少,Wind[……]

Read more