文章目录
-
目录
文章目录
一.入门抓包示例
一.入门抓包示例
先介绍一下如何使用wireshark抓取相应网卡的流量,让读者可以先上手操作感受一下抓包的具体过程。
1.打开wireshark的主界面如下
2.选择需要抓包的网卡,鼠标左键双击,即可抓取该网卡的流量包。
3.主界面中的每一行代表一个数据包,双击数据包即可查看详细信息
4.执行需要抓包的操作并进行相应过滤。
下面通过主机ping www.baidu.com 这个案例简单演示一下数据包过滤。
为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,通过下面的过滤条件筛选 目标主机/原主机IP是180.101.50.242 的ICMP 包。
ip.addr == 180.101.50.242 and icmp