Wireshark 的测试可能性有哪些?

网络工程 线鲨
2022-02-07 01:14:25

我得到一个信息,tcpdump 和wireshark 一样。使用tcpdump我们可以抓包,但是在wireshark中我们可以看到抓包的GUI。后来我明白我们可以使用 tcpdump 命令,它也会捕获有效负载

tcpdump -nnvvXSs 1514 -i <interface> port 80 -w output.pcap.

实际上,我的公司告诉我,在调用 API 时,我们需要使用wireshark 分析数据。我是初学者,你能告诉我我需要用wireshark检查什么吗?我知道它是一个数据包捕获工具,分析数据包内的数据。我应该学什么?在捕获数据包之前我应该​​保留哪些重点?除了抓包还有别的吗?

我得到了一些不完整的数据,当一个不完整的响应返回到控制台或任何用于响应的工具时,然后当嗅探数据时,它显示了不完整的数据 - 它被称为内存泄漏是正确的吗?

,我在输入 tcpcump 命令然后打开邮递员调用 http API 请求后得到,然后打开wireshark 然后分析数据包......

我是否需要学习更多 tcpdump 命令才能使用 wireshark?Wireshark 的测试可能性是什么?比如漏洞等等。

每个人在 wireshark 中使用哪种语言?在编码每个人都发现使用 wireshark 的内容时?

1个回答

正如@adam86 所指出的,Wireshark 不仅可以捕获数据包,还可以做更多的事情,但是您需要了解您的应用程序在做什么以及它是如何通信的,以便从中获得任何意义。

Wireshark 是一个协议分析器。它可以让您将最常用的协议分解到位级别,这样您就可以了解为什么事情可能会出错。它可以显示两个端点之间的对话。Wireshark 还可以计算 TCP 流的吞吐量。

Wireshark 可以做其他事情,但同样,如果您不了解您正在尝试做什么,或者协议如何工作,它不会有太大帮助。

如果我可以建议,请访问 Wireshark 网站并观看或阅读他们的一些教程。这可能会给你一个更好的欣赏。