WireShark 抓包及快速定位数据包技巧
- 常见协议包
ARP 、ICMP 、TCP 、 UDP 、DNS 、 HTTP - 使用 WireShark 进行抓包
(1)启动 WireShark,选择网卡:
(2)双击网卡之后就会自动进行抓包
- 混杂模式介绍
(1)混杂模式概述:混杂模式就是接收所有经过网卡的数据包,包括不是发给本机的包,即不验证 MAC 地址。普通模式下网卡只接收发给本机的包(包括广播包)传递给上层程序,其它的包一律丢弃。 一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用。
(2)关闭和开启混杂模式方法 关闭和开启混杂模式前,需要停止当前抓包。如下,停止捕获。
在程序的工具栏中点击“ 捕获 ”—》“ 选项 ”