Wireshark抓包工具使用技巧

发表于:2023-2-27 09:20

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:斯瓦辛武    来源:稀土掘金

  1. 概念
  混杂模式: 混杂模式就是接受所有经过网卡的数据包,包括不是发送给本机的包,也就是不验证MAC地址。
  普通模式 :网卡只接受本机的包传递给上层协议,其他的包一律丢失。
  2. 如何切换混杂模式和普通模式
  3. Wireshark过滤器的使用
  应用显示过滤器的填充。
  3.1 直接填写连接协议,不区分大小写
  3.2 tcp.flags.ack == 1
  我们使用过滤器输入udp选出udp报文,但是为什么输入udp以后出现了多种协议,原因是oicq以及dns都是基于传输层之上的协议。
  3.3 ip.src_host == 192.168.1.53 or ip.dst_host == 192.168.1.1
  或者 ip.addr == 192.168.1.53
  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号