第1关:抓取并筛选分组
任务描述
本关任务:认识Wireshark
主要窗口,使用wireshark
抓取分组并筛选分组。
相关知识
为了完成本关任务,你需要掌握:1.如何使用wireshark
抓取分组;2.如何筛选分组;
1.下载并安装Wireshark软件
WireShark
是一种可以运行在 Windows
,UNIX
,Linux
等操作系统上的分组分析器。运行Wireshark
,需要有一台支持Wireshark
和libpcap
或WinPCap
分组捕获库的计算机。安装Wireshark
时,如果操作系统中未安装libpcap
软件,它将会自动安装。支持的操作系统和下载站点的列表,请访问http://www.wireshark.org/download.html
。
通过http://www.wireshark.org/download.html
下载并安装计算机的Wireshark
安装包。当您在安装或运行Wireshark
时遇到问题时,可以查看Wireshark FAQ
,它包含一些有用的提示和信息。
2.运行wireshark
双击桌面上的图标
,可启动Wireshark
。启动后的用户界面如下图所示,中间列表部分列出了所有网络接口。
3. 抓取分组操作
A.单击中间网络接口列表中,某一网络接口如eth0
,选中网络接口,通过菜单“捕获”-“开始”或工具栏中的
按钮,开始捕获选定接口中的网络分组; B.也可以双击中间网络接口列表中,某一网络接口如eth0
,可以开始抓取分组; C