首页 > 其他 > 详细

用wiershark抓dns数据包

时间:2018-09-26 10:37:36      阅读:274      评论:0      收藏:0      [点我收藏+]

wireshark是非常好的抓包工具,捕获工具也很强大。比如说我只要抓dns数据包,其他数据包全部丢弃。

步骤如下:

选择菜单->捕获-捕获接口-输入-所选择接口的捕获过滤器:port 53

1. 在“所选择接口的捕获过滤器”选项输入“port 53”

2. 在对应的接口“捕获过滤器”列同步会显示“port 53”

3. 点击开始,只抓取dns网络数据包

 

如下图所示:

技术分享图片

 

抓到dns数据包如下所示:

技术分享图片

 

同理,我也可以用别的捕获器,比如我想只抓取ip6数据包,设置方法如下:

1. 点击黄色小标签,会弹出一个列表

2. 我们可以从这个列表里面选择我们需要的捕获条件ip6,也可以选择tcp,http,no arp等等

3. 捕获条件可以自行添加

技术分享图片

 

用wiershark抓dns数据包

原文:https://www.cnblogs.com/ricks/p/9705417.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!