WireShark-抓包

WireShark是在以太网层抓取有线数据包的工具,打开软件后选取网卡,设置过滤条件能够进行抓包分析工具

经常使用的过滤条件有:eth.dst==xx:xx:xx:xx:xx:xxip.addr==192.168.10.1bootppppoedpppdnssyslogdstdnsspa

能够先不设置过滤条件抓取报文,而后打开抓取到的报文选择其中的某个字段做为过滤器进行后续的抓包。blog

 

Wireshark物理抓包,抓取的报文是进入到Wireshark运行主机上,即便选择了无线网卡,抓到的数据包也只能是主机和其余设备通讯的报文。dns

若是想要抓取其余设备之间的通讯报文,则须要设置端口监控(镜像使得通讯的报文能够往抓包主机。ip

相关文章
相关标签/搜索