1、安装,无脑下一步
2、混杂模式(菜单栏【捕获】--点击【选项】--【勾选左下角混杂模式】)--表示什么包都会抓取
3、筛选
3.1、输入tcp,只显示tcp协议的包,会有http协议,因为http底层是对tcp协议的封装而已。以此类推,输入udp、arp、dns等。
(经典3次握手)
3.1.1、【SYN】
3.1.2、【SYN】【ACK】
3.1.3、【ACK】
3.2、输入tcp.flags.ack ==0 and tcp.flags.syn == 1,表示筛选第一次握手
3.3、输入ip.src_host == 10.139.72.181 or ip.dst_host ==222.187.238.34,表示过滤从181发送出去或者目标地址是34的请求包。
3.4、输入ip.addr ==10.139.72.181 ,过滤源地址或目标地址包含181的请求包。
4、流量图模式观看--tcp模式
5、 四次挥手
5.1【FIN】【ACK】
5.2【ACK】
5.3【FIN】【ACK】
5.4【ACK】