ping发出了什么报文
打开wireshark之后,在cmd输入ping www.bilibili.com
ping成功之后可以看到wireshark显示有一个ping请求的信息,可以看出ping发送的是ICMP协议Echo报文
查看网站是否为明文传输
先ping要查询的网站查看IP地址
打开wireshark之后,登录该网站,用wireshark找到目标地址为该网站IP地址的数据包
点开一个看详细信息可以看到用户名为15555555,密码为ffffff。可以看出显示方式为明文。
用这个方法可以试试别的网站。
数据包中的信息
过滤出oicq的数据包,可以随便点进一个查看信息
最后一层oicq中的就是数据包的内容,从内容中可以看到,该数据包传输的指令是获取好友的状态。倒数第二层显示的是传输协议,即该数据用到的传输协议是UDP源端口是8000,目标端口是63877。