wireshark简介
- wireshark是用来抓包、嗅探、协议分析的一款软件
- 解码能力很强悍!
wireshark的基本使用
1.在kali linux中打开wireshark
2.选择抓包网卡
3.混杂模式
- 1.混杂模式的意思是可以抓取跟这块选中网卡在同一局域网内的所有数据包
3. 2.不开启混杂模式的话,那么只有从选中的网卡中发出去的数据包或者由这块网卡接收到的数据能够被抓取到
- 3.混杂模式可以全部设置可以设置单独开启
4.抓包筛选器
- 过滤掉干扰的包
5.显示筛选器
比如输入udp:只筛选udp的包
还可以点击右键选择作为过滤器应用来筛选需要的包
6.保存捕获到的文件
- 点击菜单栏的停止捕获分组(方形红色按钮)
- 点击菜单栏的文件
- 选择保存
- 文件格式最好存为pcap格式,这样抓取的包可以和其他抓包软件兼容
- 双击点击文件即可用wireshark打开