常见的wireshark抓包方式

本文介绍了如何使用Wireshark抓包工具来捕获并分析百度网盘的网络通信,特别是关注TLS协议的ciphersuite。通过选择活跃的网卡,启动抓包,然后访问百度网盘并进行登录操作。利用nslookup命令解析出服务器IP,过滤特定IP数据包,展示服务器反馈到本地的数据。通过深入TLS层次,展示如何获取ciphersuite信息,为网络通信分析提供实用技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、准备wireshark抓包工具

在这里插入图片描述

二、选择当前所用网卡

网卡选择即观察打开wireshark后当前列表那个网口在动态变化(联网情况下),本人这里很明显是WLAN变化趋势较大,所以WLAN口就是本人目前使用网卡口。在这里插入图片描述
上图只考虑以太网卡、WLAN和虚拟网卡,其余的请自动忽略

三、开始抓包

这里以百度网盘为例
1、首先打开wireshark工具,双击所用网口,wireshark开始抓包:
在这里插入图片描述
2、打开百度网盘地址
在这里插入图片描述
3、解析网盘具体ip
cmd使用nslookup命令:
在这里插入图片描述
可以看到解析出了两个ip地址
4、随便在网盘上输入帐户和密码
在这里插入图片描述
点击登录
在这里插入图片描述
5、切换wireshark,在过滤框内输入ip.addr180.149.145.241,
**至于为啥不输入ip.addr
61.139.2.69,那是因为抓不到我们想要的东西啊小傻瓜**
注意:由于编辑格式限制,具体筛选格式请查看截图
在这里插入图片描述
点击回车
在这里插入图片描述
找到服务器反馈到本地的数据包:
在这里插入图片描述
6、双击此数据包,找到TLS,展开
在这里插入图片描述
7、找到cipher suite,展开即可
在这里插入图片描述
------------------本次演示结束啦,希望对你们有用哦------------------------

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值