
物理层 数据链路层
DHCP DNS HTTP HTTPS FTP SMTP POP3 IMAP

wireshark 是对主机网卡上的数据流量进行抓取
混杂模式:不管目的是否是自己,都接收 非混杂模式:默认情况下,主机的网卡处于此模式,不会接收目的非自己的数据
捕获过滤器:在抓包之前先进行过滤(只抓某种类型的包或者不抓某些类型的包) 显示过滤器:抓包前后抓包后都可以进行过滤,但是不会影响抓取的包(会抓取所有的包,只不过在查看的时候只显示某些包)
类型: host net port 方向: src dst 协议: ether ip tcp udp http ftp … 逻辑运算符:&&与 | |或 !非
■抓取源 IP 为192.168.18.14并且目标端口为80的报文
src host 192.168.18.14 && dst port 80■抓取 IP 为192.168.18.14或者 IP 地址为192.168.18.1
host 192.168.18.14 || host 192.168.18.1■不抓取广播包
! broadcast■抓取源 IP 为192.168.18.14或者源192.168.18.0/24,目的 TCP 端口号在200到1000之间,并且目的位于129.0.0.0/8
( src host 192.168.18.14 || src net 192.168.18.0/24)&&( dst portrange 200-10000 && dst net
119.0.0.0/8)

