Прочитать захват пакетов
Изучите пакеты из прилагаемой учебной записи трафика.
tshark -r sample.pcapИзучайте анализ пакетов Wireshark. Прочитайте захват с TShark, примените фильтры и разберитесь в протоколах перед работой с графическим анализатором.
Начните здесь
Загрузите задачу в терминал и нажмите Enter. Все примеры работают во вводной сессии на этой странице.
Изучите пакеты из прилагаемой учебной записи трафика.
tshark -r sample.pcapПокажите только DNS-трафик из учебной записи.
tshark -r sample.pcap -Y dnsУзнайте размер и количество пакетов в примере записи.
capinfos sample.pcapПокажите только HTTP-запрос из примера записи.
tshark -r sample.pcap -Y httpОграничьте вывод записи одним пакетом.
tshark -r sample.pcap -c 1Выведите выбранное поле протокола для каждого пакета.
tshark -r sample.pcap -T fields -e ip.srcПолучите сводку протоколов из примера записи.
tshark -r sample.pcap -q -z io,phsПроверьте версию анализатора командной строки TShark.
tshark --versionБез локальной настройки
Изучайте анализ пакетов Wireshark. Прочитайте захват с TShark, примените фильтры и разберитесь в протоколах перед работой с графическим анализатором.
Начните с упражнений выше. Для работы над проектом откройте лабораторию LabEx с настоящими инструментами Linux, пошаговыми инструкциями и мгновенной обратной связью.
Продолжайте обучение
Продолжайте эксперименты с Wireshark по структурированному дереву навыков. Выберите лабораторию с инструкциями и отработайте каждую тему онлайн.
Wireshark поддерживает проверку протоколов, захват в реальном времени, офлайн-анализ, фильтры и экспорт. Он помогает сетевым инженерам, аналитикам безопасности и разработчикам исследовать трафик и неполадки.
Изучайте анализ пакетов в браузере без установки. Попробуйте поддерживаемые примеры, затем войдите в связанную лабораторию для реального захвата и анализа.
Площадка объединяет лабораторию, упражнения по захвату, настройке, фильтрам и трафику и дерево Wireshark. Следуйте установке, используйте рабочий стол или терминал. Гостевой просмотр — не полноценное приложение Wireshark.
Да. Практикуйте протоколы, диагностику и безопасность на учебных захватах и разрешённом трафике. Для углублённого анализа выбирайте данные и задания под исследуемую проблему.
Да. Откройте захват, определите распространённые протоколы и примените простые фильтры. Лаборатории объясняют поля пакетов и связь с привычными сетевыми операциями.
Следуйте дереву Wireshark, практикуйте фильтры захвата и отображения, сравнивайте протоколы. Используйте файлы лаборатории, записывайте выводы и повторяйте диагностику с конкретным вопросом.
Следующий шаг
Продолжайте с настоящими инструментами, пошаговыми лабораториями и помощью Labby.