协议
TCP/IP协议簇
- 网络接口层(没有特定的协议)PPPOE
-
- 物理层
-
- 数据链路层
- 网络层:lP (v4/6) ARP(地址解析协议) RARP ICMP(Internet控制报文协议) IGMP
- 传输层:TCP (传输控制协议) UDP(用户数据报协议)
- 应用层:都是基于传输层协议的端口,总共端口0 ~ 65535 0~1023 HTTP–tcp80 HTTPS—TCP443
-
- DHCP.
-
- DNS
-
- HTTP
-
- HTTPS
-
- FTP
-
- SMTP
-
- POP3
-
- IMAP
目录
一、wireshark使用
流量抓取工具(wireshark)
1、网卡
wireshark是对主机网卡上的数据流量进行抓取
1.1、网卡模式
- 混杂模式:不管目的是否是自己,都接收
- 非混杂模式:默认情况下,主机的网卡处于此模式,不会接收目的非自己的数据
1.2、界面认识
1.3、两种过滤器
- 捕获过