sniffer抓包分析 如何使用sniffer抓包?
如何使用sniffer抓包?如果通過交換機(jī)連接,則將目標(biāo)端口的流鏡像到使用sniffer捕獲數(shù)據(jù)包的主機(jī)連接的端口,并將該端口設(shè)置為監(jiān)視端口。然后打開嗅探器。如果您不知道目標(biāo)流量,請使用默認(rèn)過濾器,這
如何使用sniffer抓包?
如果通過交換機(jī)連接,則將目標(biāo)端口的流鏡像到使用sniffer捕獲數(shù)據(jù)包的主機(jī)連接的端口,并將該端口設(shè)置為監(jiān)視端口。
然后打開嗅探器。如果您不知道目標(biāo)流量,請使用默認(rèn)過濾器,這是默認(rèn)過濾器。它將捕獲目標(biāo)端口的所有通信量,并且會有很多數(shù)據(jù)包。
如果您知道目標(biāo)流量的IP,則只能為目標(biāo)IP設(shè)置篩選器,然后只能捕獲所需的數(shù)據(jù)包。
minisniffer抓包工具怎么使用?
我們要去參觀谷歌網(wǎng)站例如。
1. 啟動minisniffer。
2. 設(shè)置過濾條件,我們選擇TCP,端口80。(因?yàn)镠TTP協(xié)議是TCP連接,所以默認(rèn)端口是80)。設(shè)置完成后,單擊“確定”關(guān)閉對話框。3.單擊主菜單中的“嗅探器”->“開始”。此時,您可以使用瀏覽器訪問谷歌網(wǎng)站此時,主界面將顯示捕獲的包:可以看到左側(cè)是ASCII信息,方便人們?yōu)g覽,右側(cè)是十六進(jìn)制數(shù)據(jù)。5當(dāng)您不想捕獲包時,可以單擊“sniffer”→“stop”停止。6要清除主界面上的數(shù)據(jù),請單擊“sniffer”→“clear”7。將結(jié)果保存到文件中很方便。如果你想拿個袋子,就把它裝起來