Fork me on GitHub

wireshark简单使用

简介

Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台。

简单使用

  • 根据IP地址过滤
    • ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107 目标IP和源IP都是192.168.1.107。
    • ip.src eq 192.168.1.107 源IP是192.168.1.107。
    • ip.dst eq 192.168.1.107 目标IP是192.168.1.107。

抓取本机请求包

  • 输入ipconfig查看本机ip和网关ip
    image
  • 执行命令
    route add 本机ip mask 255.255.255.255 网关ip
    image
  • 打开wireshark即可抓取本地的请求包
    image
  • 使用完成之后,使用route delete 本机ip mask 255.255.255.255 网关ip来删除更改,不然所有报文都会先经过网卡再回到本机,会比较消耗性能。

调用时,不能使用localhost或者127.0.0.1,需要使用本机ip去访问请求,才能抓到包。

参考

https://www.cnblogs.com/unchain/p/15308036.html;
https://blog.csdn.net/jasonhongcn/article/details/85199768。

posted @   晨度  阅读(355)  评论(0编辑  收藏  举报
编辑推荐:
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~
点击右上角即可分享
微信分享提示