「作者简介」:冬奥会网络安全中国代表队,CSDN Top100,就职奇安信多年。
Wireshark是使用最广泛的一款「开源抓包软件」,常用来排查网络问题、攻击溯源、或者分析底层通信机制。
它使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark零基础使用教程
1、Wireshark抓包原理
Wireshark使用的环境大致分为两种,一种是电脑直连互联网的单机环境,另外一种就是应用比较多的互联网环境,也就是连接交换机的情况。
「单机情况」下,Wireshark直接抓取本机网卡的网络流量;