WireShark简单使用
完整使用:
1 选择监控的网络
2 设置捕获过滤器
3 根据自己需要,设置时间等信息
4 可设置显示过滤器方便查看
5 保存通信文件
捕获过滤器:
1.只想要192.168.0.38和192.168.0.52之间的通信
(src host 192.168.0.38 && dst host 192.168.0.52) || (src host 192.168.0.52 && dst host 192.168.0.38)
2.只想要80端口的传输数据
port 80
显示过滤器:
1.只想看192.168.0.38和192.168.0.52相关的通信
ip.addr == 192.168.0.38 || ip.addr == 192.168.0.52
2.想看通信内容包括M0或者M3的通信内容
frame contains “M0” or frame contains “M3”
3.想看80端口的通信内容
tcp.port == 80