wireshark使用

wireshark是一个抓包工具,可以帮助我们看到计算机发送的数据,还可以帮助我们排查计算机网络问题

1、下载地址

https://www.wireshark.org/download.html
image
点击下载

2、配置电脑对应的网卡

image

3、配置过滤IP规则

1、想过滤源ip位xxx的数据包案例ip.src == 192.168.20.100
image

2、相过滤目标ip位xxx的数据包 ip.dst === 192.168.1.1
image
3、想看源或者目标ip都为xxx的数据包
image

4、按照MAC地址过滤

1、想看源MAC地址数据包 eth.src ==x.x.x.x.x.x.x
image
2、想看目标mac地址 eth.dst == x.x.x.x.x.x
image
3、想看目标和源mac地址 eth.addr == x.x.x.x.x.x
image

5.按照端口号过滤

1、过滤tcp端口为58249的包 tcp.port == 58249
image
2、过滤源端口58249的包 tcp.srcport = 58249
image
3、过滤目标端口 58249的包
image

6.协议过滤

image
image

7.规则组合

posted on 2024-06-23 19:16  孤灯引路人  阅读(12)  评论(0编辑  收藏  举报

导航