Wireshark 是一个网络封包分析软件。网络封包分析软件的功能是获取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
一 安装和配置WireShark环境
1 安装 WireSharek
去官网上下载最新的而且稳定的版本 。
https://www.wireshark.org/download.html
根据使用的操作系统类型,选择最新的稳定的版本
根据使用的操作系统类型,选择最新的稳定的版本,安装完成后进入wireshark运行界面。
2 配置 WireShark
查看电脑中有哪些网卡可以获取流量, 点击 capture -> interface
确定好抓取流量的网卡后,一定要选中混杂模式"use promiscuous mode on all interfaces",否则就无法获取内网的其他信息。然后WireShark就开始捕获网卡的数据了。
二 捕获发送请求
1 使用WireShark捕获报文
在页面中发送一个带参数的request请求如下所示,
使用WireShark抓取网络数据包后