wireshark-基本操作
技巧
- 确定 wireshark 的物理位置
- 连接捕获接口
- 使用捕获过滤器
- 使用显示过滤器
- 使用着色规则
- 构建图表
- 重组数据
混杂模式和普通模式
- 混杂, 不检查 MAC, 接收所有经过网卡的包
- 普通, 只接收发给本机的包
切换: Capture -> Options
过滤器查找对应类型的数据包
如查找 tcp:
其他, 如 tcp.flags.syn
筛选 source ip 或 destination ip
过滤器如:
1 |
|
筛选 ip 地址
1 |
|
wireshark-基本操作
http://example.com/2023/08/19/wireshark-基本操作/