wireshark简单使用
简介
Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台。
简单使用
- 根据IP地址过滤
- ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107 目标IP和源IP都是192.168.1.107。
- ip.src eq 192.168.1.107 源IP是192.168.1.107。
- ip.dst eq 192.168.1.107 目标IP是192.168.1.107。
抓取本机请求包
- 输入ipconfig查看本机ip和网关ip
- 执行命令
route add 本机ip mask 255.255.255.255 网关ip
- 打开wireshark即可抓取本地的请求包
- 使用完成之后,使用route delete 本机ip mask 255.255.255.255 网关ip来删除更改,不然所有报文都会先经过网卡再回到本机,会比较消耗性能。
调用时,不能使用localhost或者127.0.0.1,需要使用本机ip去访问请求,才能抓到包。
参考
https://www.cnblogs.com/unchain/p/15308036.html;
https://blog.csdn.net/jasonhongcn/article/details/85199768。
XFS