51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 434|回复: 0
打印 上一主题 下一主题

推荐一款Wireshark抓包工具

[复制链接]
  • TA的每日心情
    无聊
    前天 09:14
  • 签到天数: 938 天

    连续签到: 5 天

    [LV.10]测试总司令

    跳转到指定楼层
    1#
    发表于 2023-2-27 10:32:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    1. 概念
      混杂模式: 混杂模式就是接受所有经过网卡的数据包,包括不是发送给本机的包,也就是不验证MAC地址。
      普通模式 :网卡只接受本机的包传递给上层协议,其他的包一律丢失。
      2. 如何切换混杂模式和普通模式

      3. Wireshark过滤器的使用

      应用显示过滤器的填充。
      3.1 直接填写连接协议,不区分大小写

      3.2 tcp.flags.ack == 1
      我们使用过滤器输入udp选出udp报文,但是为什么输入udp以后出现了多种协议,原因是oicq以及dns都是基于传输层之上的协议。
      3.3 ip.src_host == 192.168.1.53 or ip.dst_host == 192.168.1.1
      或者 ip.addr == 192.168.1.53


    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-4-28 01:35 , Processed in 0.063146 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表