WireShark 抓包及快速定位数据包技巧

WireShark 抓包及快速定位数据包技巧

  1. 常见协议包
    ARP 、ICMP 、TCP 、 UDP 、DNS 、 HTTP
  2. 使用 WireShark 进行抓包
    (1)启动 WireShark,选择网卡:
    在这里插入图片描述
    (2)双击网卡之后就会自动进行抓包
    在这里插入图片描述
  3. 混杂模式介绍

(1)混杂模式概述:混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,即不验证 MAC 地址。普通模式下网卡只接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃。 一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用。
(2)关闭和开启混杂模式方法 关闭和开启混杂模式前,需要停止当前抓包。如下,停止捕获。
在这里插入图片描述
在程序的工具栏中点击“ 捕获 ”—》“ 选项 ”

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

野马菲比

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值