Lire une capture de paquets
Examinez les paquets de la capture d'entraînement fournie.
tshark -r sample.pcapExplorez l’analyse de paquets avec Wireshark. Utilisez TShark pour lire une capture, appliquer des filtres et comprendre les protocoles avant l’analyseur graphique.
Commencez ici
Chargez un exercice dans le terminal et appuyez sur Entrée. Tous les exemples fonctionnent dans la session d'introduction de cette page.
Examinez les paquets de la capture d'entraînement fournie.
tshark -r sample.pcapAffichez uniquement le trafic DNS de la capture d'entraînement.
tshark -r sample.pcap -Y dnsConsultez la taille et le nombre de paquets de la capture d'exemple.
capinfos sample.pcapAffichez uniquement la requête HTTP de la capture d'exemple.
tshark -r sample.pcap -Y httpLimitez la sortie de la capture à un seul paquet.
tshark -r sample.pcap -c 1Affichez un champ de protocole sélectionné pour chaque paquet.
tshark -r sample.pcap -T fields -e ip.srcRésumez les protocoles présents dans la capture d'exemple.
tshark -r sample.pcap -q -z io,phsConsultez la version de l'analyseur en ligne de commande TShark.
tshark --versionAucune configuration locale
Explorez l’analyse de paquets avec Wireshark. Utilisez TShark pour lire une capture, appliquer des filtres et comprendre les protocoles avant l’analyseur graphique.
Commencez par les exercices ci-dessus. Pour réaliser un projet, ouvrez le lab LabEx et utilisez de vrais outils sous Linux avec des instructions progressives et un retour immédiat.
Continuez à apprendre
Poursuivez vos expériences avec Wireshark grâce à un arbre de compétences structuré. Choisissez un lab guidé et pratiquez chaque notion en ligne.
Suivez l'arbre de compétences Wireshark pour appliquer les bases à des tâches et projets concrets.
Explorer l'arbre de compétences →Pratiquez Captures de paquets, Filtres d’affichage, Analyse des protocoles dans un environnement d'apprentissage guidé.
Ouvrir un exercice pratique →Wireshark offre inspection des protocoles, capture en direct, analyse hors ligne, filtres et export. Il aide ingénieurs réseau, analystes sécurité et développeurs à enquêter et dépanner.
Apprenez l’analyse de paquets dans le navigateur sans installation locale. Essayez les exemples pris en charge, puis connectez-vous au lab lié pour de vraies captures et analyses.
Il combine lab hébergé, exercices de capture, configuration, filtrage et trafic, et arbre Wireshark. Suivez l’installation du lab et utilisez bureau ou terminal. L’aperçu invité n’est pas une application Wireshark complète.
Oui. Pratiquez protocoles, dépannage et sécurité sur des captures pédagogiques et du trafic autorisé. Approfondissez dans le vrai lab avec des données et exercices adaptés au problème étudié.
Oui. Ouvrez une capture, identifiez les protocoles courants et appliquez des filtres simples. Les labs expliquent les champs des paquets et leur lien avec les opérations réseau familières.
Suivez l’arbre Wireshark, pratiquez les filtres de capture et d’affichage et comparez les protocoles. Utilisez les captures du lab, notez vos observations et répétez les diagnostics avec une question précise.
La prochaine étape
Continuez avec de vrais outils, des labs guidés et l'aide de Labby.