一、准备wireshark抓包工具
二、选择当前所用网卡
网卡选择即观察打开wireshark后当前列表那个网口在动态变化(联网情况下),本人这里很明显是WLAN变化趋势较大,所以WLAN口就是本人目前使用网卡口。
上图只考虑以太网卡、WLAN和虚拟网卡,其余的请自动忽略
三、开始抓包
这里以百度网盘为例
1、首先打开wireshark工具,双击所用网口,wireshark开始抓包:
2、打开百度网盘地址
3、解析网盘具体ip
cmd使用nslookup命令:
可以看到解析出了两个ip地址
4、随便在网盘上输入帐户和密码
点击登录
5、切换wireshark,在过滤框内输入ip.addr180.149.145.241,
**至于为啥不输入ip.addr61.139.2.69,那是因为抓不到我们想要的东西啊小傻瓜**
注意:由于编辑格式限制,具体筛选格式请查看截图
点击回车
找到服务器反馈到本地的数据包:
6、双击此数据包,找到TLS,展开
7、找到cipher suite,展开即可
------------------本次演示结束啦,希望对你们有用哦------------------------