🧑‍💻11 Wireshark抓包工具

type
status
date
slug
summary
tags
category
icon
password
notion image

1.抓包的基本原理是什么?

要实现对App的网络数据抓包,需要监控App与服务器交互之间的网络节点,监控其中任意一个网络节点(网卡),获取所有经过网卡中的数据,对这些数据按照网络协议进行解析,这就是抓包的基本原理。
但是中间网络节点,不受我们控制,所以基本无法实现抓包的,只能在客户端和服务端进行抓包

2.根据自己的理解说说什么是混杂模式。

混杂模式就是指网卡能接受所有通过它的数据流,不管是什么格式,什么地址的,这样网口所有数据包都可以交给应用层处理。
正常情况下,设备只接受发给自己或广播地址。其它的地址在底层被转发或丢弃,这样数据不会交给应用层处理。

3.请列举几个常用的抓包工具

notion image

4.wireshark中的两种过滤器分别是什么,有什么区别?

在Wireshark中有两种过滤器。
捕捉过滤器:在抓包之前设置,让Wireshark只抓取过滤器指定的包。
显示过滤器:在抓包之前或者完成抓包之后都可,不影响抓包,只是方便查看
上一篇
10 网络地址转换
下一篇
数通基础答辩考试
Loading...
文章列表
👉文档
★终端安全防护
★VPN技术
★上网行为管理
★下一代防火墙
下一代防火墙配置
★操作系统基础
操作系统基础实验
★数通技术高级
数通高级实验
数通高级命令操作
★数通技术基础
数通基础实验
数通基础命令操作