4、wireshark使用教程

文章目录

一、wireshark简介

Wireshark是使用最广泛的一款「开源抓包软件」,常用来检测网络问题、攻击溯源、或者分析底层通信机制。

Wireshark抓包原理:

  • 单机情况:电脑直连互联网的单机环境。Wireshark直接抓取本机网卡的网络流量;
  • 交换机情况:Wireshark通过端口镜像、ARP欺骗等方式获取局域网中的网络流量。

二、环境

使用kali自带的wireshark。

三、wireshark抓包

(1)选择网卡。打开wireshark后,选择相应的网络网卡。一般虚拟机网卡都是eth0。

(2)选择相应的网卡之后,wireshark自动开始捕获流量;

要想停止捕获,点击上面的红色按钮即可。

注意:wireshark有两个工作模式

  • 混杂模式:接受所有经过网卡的数据包,包括不是发给本机的包,既不验证MAC地址;
  • 普通模式:网卡只接受发给本机的数据包(包括广播包)。

一般来说,混杂模式不会影响网卡的正常工作,多在网络监听工具上使用。

如下图设置混杂模式:

三、wireshark过滤器使用

在框框处填写过滤规则,下图就是只看ARP协议的数据包。

相关推荐
不是书本的小明1 天前
K8S应用优化方向
网络·容器·kubernetes
~plus~1 天前
.NET 8 C# 委托与事件实战教程
网络·c#·.net·.net 8·委托与事件·c#进阶
w6100104661 天前
CKA-2026-Service
linux·服务器·网络·service·cka
GTgiantech1 天前
灵活拓展网络边界:电口光模块的智慧选型与部署指南
网络
测试专家1 天前
天脉3操作系统
网络
JS_SWKJ1 天前
网闸升级、备份、恢复标准化操作全指南
网络
王燕龙(大卫)1 天前
tcp报文什么时候会真正发送
服务器·网络·tcp/ip
勿忘,瞬间1 天前
网络编程套接字
运维·服务器·网络
@insist1231 天前
网络工程师-网络安全基础体系:软考核心考点与合规框架全解析
网络·网络工程师·软考·软件水平考试
zhanghongbin011 天前
本地持久化:网络故障数据保护
服务器·网络·php