Fork me on GitHub

wireshark简单使用

简介

Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台。

简单使用

  • 根据IP地址过滤
    • ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107 目标IP和源IP都是192.168.1.107。
    • ip.src eq 192.168.1.107 源IP是192.168.1.107。
    • ip.dst eq 192.168.1.107 目标IP是192.168.1.107。

抓取本机请求包

  • 输入ipconfig查看本机ip和网关ip
    image
  • 执行命令
    route add 本机ip mask 255.255.255.255 网关ip
    image
  • 打开wireshark即可抓取本地的请求包
    image
  • 使用完成之后,使用route delete 本机ip mask 255.255.255.255 网关ip来删除更改,不然所有报文都会先经过网卡再回到本机,会比较消耗性能。

调用时,不能使用localhost或者127.0.0.1,需要使用本机ip去访问请求,才能抓到包。

参考

https://www.cnblogs.com/unchain/p/15308036.html;
https://blog.csdn.net/jasonhongcn/article/details/85199768。

posted @ 2020-02-23 17:14  晨度  阅读(351)  评论(0编辑  收藏  举报