主要目的--->抓
pc
客户端和服务器通信数据
Tcp
协议
Udp
协议
Http
协议
Https
协议
ws
协议
以windows
操作系统为例:
ipconfig
查看网络适配器
查看Ipv4
地址--->本机ip
网关ip
本机发送网络请求会先把请求发送到网关,网关在把请求发送到目标服务器.目标服务器返回资源也是先经过网关在到本机
特点:
接收所有经过网卡的数据包,包括不是发送给本机的包--->不验证Mac
地址
网卡只接收发给本机的包(包括广播包),传递给上层程序,其他包一律丢弃
混杂模式不会影响网卡的正常工作,多在网络监听工具上使用
选项--->捕获--->选择✔混杂模式
查看指定协议的包只需要输入指定协议即可--->所以基于Tcp
协议的包,包括http
和websocket
核心:
了解发包的过程,包括每次发包或者握手的第一次发的包的内容等等
以tcp
协议举例:
tcp.flags.ack == 0
--->第一次发包确认的信息
tcp.flags.syn == 1
--->第一次发包确认的信息
tcp.flags.seq == x
--->第一次发包确认的信息
上诉就是tcp
三次握手中第一次握手建立的信息
第二次握手:
tcp.flags.syn == 1
tcp.flags.ack == 1
tcp.flags.seq == y
tcp.flags.ack == x+1
第三次握手:
tcp.flags.ack == 1
--->ack
是确认的信息
tcp.flags.seq == x+1
tcp.flags.ack == y +1
确定已经发送服务:
tcp.flags.fin == 1
协议注意协议版本号
wireshark
查询发包ip
ip.src_host == 本机
查询目标ip
:
ip.dst_host == 目标ip
指定ip
的发包或者接包:
ip.addr == 目标ip
流量图可以建立连接可视图
It's a lonely road!!!
链接:https://www.dianjilingqu.com/721144.html
「艾尔登法环」梅琳娜手办开订 立体手办▪
万代「艾尔登法环」白狼战鬼手办开订 立体手办▪
「夏目友人帐」猫咪老师粘土人开订 立体手办▪
「五等分的新娘∬」中野三玖·白无垢版手办开订 立体手办▪
「海贼王」乌索普Q版手办开订 立体手办▪
良笑社「初音未来」新手办开订 立体手办▪
「黑岩射手DAWN FALL」死亡主宰手办开订 立体手办▪
「盾之勇者成名录」菲洛手办登场 立体手办▪
「魔法少女小圆」美树沙耶香手办开订 立体手办▪
「咒术回战」七海建人粘土人登场 立体手办▪
「五等分的新娘」中野二乃白无垢手办开订 立体手办▪
「为美好的世界献上祝福!」芸芸粘土人开订 立体手办▪
「公主连结 与你重逢」六星可可萝手办开订 立体手办▪
「女神异闻录5」Joker雨宫莲手办开订 立体手办▪
「间谍过家家」约尔・福杰粘土人登场 立体手办▪
「街角魔族 2丁目」吉田优子手办开订 立体手办▪
「火影忍者 疾风传」旗木卡卡西·暗部版粘土人登场 立体手办▪
「佐佐木与宫野」宫野由美粘土人开订 立体手办▪
「盾之勇者成名录」第2季拉芙塔莉雅手办开订 立体手办▪
「咒术回战」两面宿傩Q版坐姿手办开订 立体手办▪
「DATE·A·BULLET」时崎狂三手办开订 立体手办▪
「狂赌之渊××」早乙女芽亚里粘土人开订 立体手办▪
「魔道祖师」魏无羨粘土人开订 立体手办▪
「新·奥特曼」奥特曼手办现已开订 立体手办▪