Wireshark嗅探:以太网Ethernet协议报文捕获及分析
创作时间:
作者:
@小白创作中心
Wireshark嗅探:以太网Ethernet协议报文捕获及分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文是关于使用Wireshark在Kali Linux系统上进行以太网协议报文捕获和分析的教程。文章详细介绍了以太网协议的基本概念、标准以太网报文的结构,并通过实际操作演示了如何使用Wireshark捕获和分析以太网报文。文章内容专业且深入,适合对网络技术感兴趣的读者学习。
一、以太网(Ethernet)简介
Ethernet
"Dominant" wired LAN technology:
- first widely used LAN technology
- simpler, cheaper than token LANs and ATM
- kept up with speed race: 10Mbps - 10Gbps
常用的传输层(第二层)协议。
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本期使用Windows 11系统上的Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入eth:
- 捕获结果:
四、以太网报文分析
上步捕获的报文内容:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
五、参考文献
1.《计算机网络(第7版)》,谢希仁 编著,北京,电子工业出版社,2017年10月;
2.《Kali Linux 2 网络渗透测试——实践指南(第2版)》,李华峰 著,北京,人民邮电出版社,2021年3月。
热门推荐
为什么医生不建议躺着刷手机?
如何预防建筑物基础的沉降问题?
有钱人想的和你不一样:5个致富习惯,2025成功摆脱“穷忙”人生赚大钱!
西宁最早的花开了,在哪里?
做辣椒油时,直接淋热油就错了!大厨教你正确做法,辣椒油香又亮
2.5平方铜线能承受多少千瓦?专业解析电线承载能力
化学实验室安全注意事项概览
冬季用车小妙招:前挡风玻璃油膜去除指南
屋面防水卷材施工规范详解
ROI是什么意思?ROI计算公式及计算方法详解
“抽象”变迁史:从亚文化到年度关键词
团队时间管理:从目标设定到绩效评估的全方位指南
一个女人喜欢你的信号:顺从
《传奇商店》新手攻略:1-40级基础知识详解
垂体瘤CT能查出来吗?多大是属于严重?
险境哀牢山:本地小伙22年不敢进深山,有人却开发出百公里徒步穿越路线
麦可思研究院发布2024年就业报告:电子信息类专业毕业生薪资最高
美术生学什么专业适合考公务员?专业选择指南
电脑组装时选择i5还是i7处理器好?搭配哪些独立显卡最合适?
现实中人们为什么容易陷入“知易行难”的局面
糖尿病前期控糖食物吃什么
潜水证OW和AOW的区别(关于潜水分类和潜水考证那些事)
薏米虽是中药的“祛湿之王”,但怎么吃才能发挥祛湿作用?
AI育儿专家DeepSeek:关于育儿的十个难题解答
皇室战争 双重速转卡组 持续进攻的矿球流派
脾胃虚寒下焦湿热矛盾怎么治
湖人终于补强!顶级中锋驰援浓眉,恭喜詹姆斯夺冠稳了
演奏会和音乐会的区别:你真的了解吗?
“骷髅会”:一个操纵美国190年的影子政府?
中医说的内饮是什么