🧑💻11 Wireshark抓包工具
type
status
date
slug
summary
tags
category
icon
password
1.抓包的基本原理是什么?
要实现对App的网络数据抓包,需要监控App与服务器交互之间的网络节点,监控其中任意一个网络节点(网卡),获取所有经过网卡中的数据,对这些数据按照网络协议进行解析,这就是抓包的基本原理。
但是中间网络节点,不受我们控制,所以基本无法实现抓包的,只能在客户端和服务端进行抓包
2.根据自己的理解说说什么是混杂模式。
混杂模式就是指网卡能接受所有通过它的数据流,不管是什么格式,什么地址的,这样网口所有数据包都可以交给应用层处理。
正常情况下,设备只接受发给自己或广播地址。其它的地址在底层被转发或丢弃,这样数据不会交给应用层处理。
3.请列举几个常用的抓包工具
4.wireshark中的两种过滤器分别是什么,有什么区别?
在Wireshark中有两种过滤器。
捕捉过滤器:在抓包之前设置,让Wireshark只抓取过滤器指定的包。
显示过滤器:在抓包之前或者完成抓包之后都可,不影响抓包,只是方便查看
上一篇
10 网络地址转换
下一篇
数通基础答辩考试
Loading...