网络管理员用来解决网络问题!wireshark软件可以检测其抓取的网络通讯数据快照文件,可以查看网络通讯数据包中每一层的详细内容。wireshark软件可以通过图形界面浏览这些数据。那么,wireshark抓包教程是什么呢?一起来看看吧!
安装完成之后, 将进入wireshark运行界面
如果您的电脑上有多块网卡, 您可以首先点击“capture” -- “interface”,查看有哪些网卡网卡可以获取流量
确定好用来抓取流量的网卡后, 您可以点击“capture”--“options”,注意网卡一定要选中混杂模式“use promiscuous mode on all interfaces",否则你是无法获取内网的其他信息。
如果您要获取内网的所有信息,在”capture filter“ 可以为空。如果您要获取到网关:192.168.0.1的信息,可以在”capture fileter“这里设置:host 192.168.0.1
点击”start“ , 就可以看到内网的实时数据了, 如图所示:
如果您需要查看的是arp 协议的数据包, 一段时间后,点击”stop“,然后在”filter“选项那里, 输入arp , 点击”apply“ , 就可以查到本次所有抓获的arp 数据包了。