WireShark-抓包

WireShark是在以太网层抓取有线数据包的工具,打开软件后选取网卡,设置过滤条件可以进行抓包分析

常用的过滤条件有:eth.dst==xx:xx:xx:xx:xx:xxip.addr==192.168.10.1bootppppoedpppdnssyslogdstdns

可以先不设置过滤条件抓取报文,然后打开抓取到的报文选择其中的某个字段作为过滤器进行后续的抓包。

 

Wireshark物理抓包,抓取的报文是进入到Wireshark运行主机上,即使选择了无线网卡,抓到的数据包也只能是主机和其他设备通信的报文。

如果想要抓取其他设备之间的通信报文,则需要设置端口监控(镜像使得通信的报文可以往抓包主机。

 

 

posted @ 2019-07-09 15:13  灵笑若然  阅读(527)  评论(0编辑  收藏  举报