WireShark-抓包

WireShark是在以太網層抓取有線數據包的工具,打開軟件後選取網卡,設置過濾條件能夠進行抓包分析工具

經常使用的過濾條件有:eth.dst==xx:xx:xx:xx:xx:xxip.addr==192.168.10.1bootppppoedpppdnssyslogdstdnsspa

能夠先不設置過濾條件抓取報文,而後打開抓取到的報文選擇其中的某個字段做爲過濾器進行後續的抓包。blog

 

Wireshark物理抓包,抓取的報文是進入到Wireshark運行主機上,即便選擇了無線網卡,抓到的數據包也只能是主機和其餘設備通訊的報文。dns

若是想要抓取其餘設備之間的通訊報文,則須要設置端口監控(鏡像使得通訊的報文能夠往抓包主機。ip

相關文章
相關標籤/搜索