第1关:抓取并筛选分组
任务描述
本关任务:认识Wireshark
主要窗口,使用wireshark
抓取分组并筛选分组。
相关知识
为了完成本关任务,你需要掌握:1.如何使用wireshark
抓取分组;2.如何筛选分组;
1.下载并安装Wireshark软件
WireShark
是一种可以运行在 Windows
,UNIX
,Linux
等操作系统上的分组分析器。运行Wireshark
,需要有一台支持Wireshark
和libpcap
或WinPCap
分组捕获库的计算机。安装Wireshark
时,如果操作系统中未安装libpcap
软件,它将会自动安装。支持的操作系统和下载站点的列表,请访问http://www.wireshark.org/download.html
。
通过http://www.wireshark.org/download.html
下载并安装计算机的Wireshark
安装包。当您在安装或运行Wireshark
时遇到问题时,可以查看Wireshark FAQ
,它包含一些有用的提示和信息。
2.运行wireshark
双击桌面上的图标,可启动
Wireshark
。启动后的用户界面如下图所示,中间列表部分列出了所有网络接口。