一、前言
流量分析是网安核心技能,本节课从零学习 WireShark 基础操作,解析 pcap 流量包提取隐藏数据。
二、课堂基础知识点
三、实训实操案例
课堂 pcap 流量包实操:过滤 HTTP 流量,提取数据包内隐藏 flag 文本。
四、高频过滤命令汇总
plaintext
http
tcp contains "flag"
ip.addr == 192.168.1.1
http.request.method == "POST"
五、新手常见问题
过滤器语法报错、无法导出流量内传输文件、数据包杂乱不会筛选
六、总结
WireShark 基础过滤是后续 SQL 注入流量分析、入侵排查的前置必备技能。




