混杂模式:如果某个工作站的网络接口处于混杂模式,那么它就可以捕获网络上所有的数据包和帧。
cmd的命令行输入命令net start npf,启动服务,这样之后,wireshark才可以搜索到网卡接口。
capture==》interface==》 选择网卡,点击start,开始抓包。
捕获的信息可以设置过滤条件进行过滤:
过滤IP:ip.dst ==ip地址,ipsrc==ip地址
过滤端口:tcp.port==端口号,tcp.dstport==80,tcp.srcport==80
过滤协议:直接在filter框输入协议名即可,如过滤HTTP的协议
http模式过滤:http.request.method=="GET",过滤post包,http.request.method=="POST"
Frame: 物理层的数据帧概况
Ethernet II: 数据链路层以太网帧头部信息
Internet Protocol Version 4: 互联网层IP包头部信息
Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP
Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议