下载安装请参考:
wireshark简单介绍及入门安装(附中文安装包)
Wireshark的基本使用:
1. 选择网卡
2. 捕获数据流量
3. 过滤数据包
4. 保存数据包
一、选择网卡
二、捕获流量包
–
三、过滤数据包
记住使用规范,下面做案例演示:
ip 地 址 为 127.0.0.1 → ip.addr == 127.0.0.1
源 地 址 为 127.0.0.1 → ip.src == 127.0.0.1
目标地址为 127.0.0.1 → ip.dit == 127.0.0.1
目标端口为 80 → xxx.port == 80 [xxx可以为 TCP/UDP等]
ip + 端口 两者使用 and 连接
★ 案例演示(一):普通过滤
★ 案例演示(二)ip 地址过滤
★ 案例演示(三)源地址过滤
★ 案例演示(四)目的地址过滤
★ 案例演示(五)目的端口过滤
★ 案例演示(六)混合过滤
★ 案例演示(七)网络范围过滤
四、捕获过滤器的使用
★ 案例演示(一)只捕获目标端口为 443 的 tcp 协议的包
使用语法:tcp dst port 443