常用功能
-
扫描
- 扫描所有可能的网络流量,获取所有应用的连接信息。
- 支持扫描所有协议,包括HTTP、HTTPS、TCP、UDP、MQTT、POP3、POPQP、IMAP等。
-
过滤
- 高效地过滤出不需要的流量,减少对敏感应用的攻击流量的扫描。
- 支持过滤特定应用或流量类型,如恶意软件、钓鱼邮件、网络攻击等。
-
解析
- 解析所有流量,提取关键信息,如IP地址、端口、协议、流量大小、时间差等。
- 支持比较详细的流量信息提取,方便后续分析。
-
监控
- 提供实时监控和历史记录功能,方便查看抓包结果。
- 支持监控多个设备的流量,分析设备之间的流量关系。
-
配置
- 支持配置Wireshark 的扫描规则、过滤规则、解析规则等。
- 支持设置扫描模式、流量分析模式、流量识别模式等。
-
报告
- 支持生成报告,整理抓包结果,方便后续分析。
- 支持生成图表和表格,方便数据可视化。
常用工具
-
Netcat
- 一个强大的网络分析工具,支持Wireshark 的配置和管理。
- 支持通过配置文件或命令行工具管理Wireshark 的扫描规则。
-
Portscan
- 一个在线的网络分析工具,支持通过Wireshark 的配置管理。
- 支持通过配置文件或命令行工具控制Portscan 的扫描规则。
-
Portscan Central
- 一个订阅式网络分析工具,支持通过Wireshark 的配置管理。
- 支持通过订阅式服务获取最新的网络分析数据。
-
Wireshark Central
- 一个订阅式网络分析工具,支持通过Wireshark 的配置管理。
- 支持通过订阅式服务获取最新的网络分析数据。
安全提示
- 避免随意使用Wireshark,尤其是对敏感信息的抓包。
- 避免通过Wireshark 进行恶意软件的攻击。
- 避免在Wireshark 中进行网络钓鱼攻击或恶意流量扫描。
Wireshark 是一个强大的网络抓包工具,适合用于网络流量分析和安全检测,在使用时,需要注意安全问题,并且在配置和管理时要谨慎。
