wireshark抓包介绍
这里选了wifi网卡,开始抓包
上方的文本框可以输入一些规则,对抓到的包进行过滤。
过滤策略:
- 只看 TCP 协议的包,可以输入
tcp
然后回车; - 如果想看使用 UDP 协议的某个端口,输入
udp.port == 端口号
回车 - 如果想看目标 IP 地址是 192.168.1.123 的包,可以输入
ip.dst ==192.168.1.123
然后回车;
输入多个条件之间用 and 连接
数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏View --> Coloring Rules
WireShark 主要分为这几个界面
- Display Filter(显