Wireshark嗅探:以太网Ethernet协议报文捕获及分析
创作时间:
作者:
@小白创作中心
Wireshark嗅探:以太网Ethernet协议报文捕获及分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文是关于使用Wireshark在Kali Linux系统上进行以太网协议报文捕获和分析的教程。文章详细介绍了以太网协议的基本概念、标准以太网报文的结构,并通过实际操作演示了如何使用Wireshark捕获和分析以太网报文。文章内容专业且深入,适合对网络技术感兴趣的读者学习。
一、以太网(Ethernet)简介
Ethernet
"Dominant" wired LAN technology:
- first widely used LAN technology
- simpler, cheaper than token LANs and ATM
- kept up with speed race: 10Mbps - 10Gbps
常用的传输层(第二层)协议。
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本期使用Windows 11系统上的Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入eth:
- 捕获结果:
四、以太网报文分析
上步捕获的报文内容:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
五、参考文献
1.《计算机网络(第7版)》,谢希仁 编著,北京,电子工业出版社,2017年10月;
2.《Kali Linux 2 网络渗透测试——实践指南(第2版)》,李华峰 著,北京,人民邮电出版社,2021年3月。
热门推荐
贵阳四天三晚深度游:黔灵山、甲秀楼等十大景点全攻略
458米俯瞰山城:陆海国际中心摄影攻略
最新定期存款利率:三年期比一年期更划算吗?
利率下调潮中,锁定高收益的最佳存款方案
最新!四大行存款利率降至新低,这样存钱最划算
甲状腺功能减退还是单纯肥胖?教你辨别症状与治疗方法
货车如何保养?常见货车保养项目有哪些?
营运车转非营运还强制报废吗?各地政策大不同
南方七省蒸菜地图:从湖北沔阳三蒸到云南汽锅鸡
沔阳三蒸:宋朝传承至今的湖北非遗美食,保持食材原味
15分钟快速发酵,健康美味面食制作全攻略
半小时做出蓬松馒头,高效发酵剂让年货准备更轻松
烟酸:抗炎新星,助力关节健康
关节痛也能轻松健身?试试这些低冲击运动!
冬季中医养生,告别关节痛
世界关节炎日:教你日常预防关节痛
类风湿性关节炎治疗新突破:从靶向药物到康复训练
得舒饮食,真的能降血压?
DASH饮食和中国心脏健康饮食:科学降压新趋势
2024新血压标准发布:电子血压计成首选,这些变化与你息息相关
办公室护颈指南:如何科学设置桌椅
高仕杰&徐文斌教你拯救颈椎
米字操拯救颈椎危机
风池穴按摩:快速缓解颈椎疲劳的自我保健法
野生孔雀生存调查:从金门岛事件看科技保护与生态平衡
冬季蓝孔雀养护指南:从温度到健康管理的全方位解析
撒贝宁有望回武汉主持春晚,将与家乡共度新春
丁禹兮加盟春晚,任鲁豫如何应对?
净水器止回阀安装全攻略:位置、方向、步骤详解
止回阀使用指南:4大维护要点+故障处理技巧