wireshark学习使用

零、安装

安装的话网上很多。

TCP/IP协议族的分层与代表协议类型:
(1)应用层:DNS(基于UDP)、ping(基于ICMP)、telnet(TCP)
注:应用层负责梳理应用程序的逻辑。
(2)传输层:TCP、UDP
注:传输层为两台主机上的应用程序提供端到端(end to end)的通信。传输层只关心通信的起始端和目的端,而不在乎数据包中转的过程。
(3)网络层:IP、ICMP(IP的重要补充:1)回应网络错误2)查询网络信息)
注:网络层实现数据包的路由和转发,强调的是逐跳的中转。通常数据包不能直接发送给目标主机,IP协议做的就是为他寻找合适的下一跳。
(4)数据链路层:以太网、ARP、RARP
注:实现了网卡接口的网络驱动程序,处理数据在物理媒介上的传输;驱动隐藏不同物理硬件的电气特性,为上层提供统一接口。

tcpdump抓的是网络层的数据包,所以分包都是能感知的!!!!!!!!!!

一、抓安装机本地网卡的数据、以及常用的filter语法。

入门使用的话可以参考这个链接。

wireshark抓包新手使用教程 - jack_Meng - 博客园

其实主要就是Capture→Options→ Wi-Fi:en0应该就是本地网卡。

猜你喜欢

转载自blog.csdn.net/mijichui2153/article/details/120935464