wireshark / 线鲨

wireshark

1.选择捕获接口。一般都是选择连接到 Internet 网络接口,这样才可以捕获到与网络相关的数据,否则捕获到的其它数据对自己也没有任何帮助

2.使用捕获过滤器,通过设备捕获过滤器,可以避免产生过大的捕获数据,这样用户在分析数据时,也不会受其它数据干扰,而且,还可以为用户节约大量的时间

3.使用显示过滤器,通常使用捕获过滤器过滤后的数据,往往还是很复杂,为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤

选择网卡

选择你需要抓取的网卡,波浪线的代表有数据流量

模式选择

混杂模式和普通模式

    混杂模式:混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,即不验证 mac 地址

    普通模式:网卡只会接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃

一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用

更改模式

过滤器的使用

输入     TCP :搜索源文件类型

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值