Wireshark嗅探:以太网Ethernet协议报文捕获及分析
创作时间:
作者:
@小白创作中心
Wireshark嗅探:以太网Ethernet协议报文捕获及分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文是关于使用Wireshark在Kali Linux系统上进行以太网协议报文捕获和分析的教程。文章详细介绍了以太网协议的基本概念、标准以太网报文的结构,并通过实际操作演示了如何使用Wireshark捕获和分析以太网报文。文章内容专业且深入,适合对网络技术感兴趣的读者学习。
一、以太网(Ethernet)简介
Ethernet
"Dominant" wired LAN technology:
- first widely used LAN technology
- simpler, cheaper than token LANs and ATM
- kept up with speed race: 10Mbps - 10Gbps
常用的传输层(第二层)协议。
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本期使用Windows 11系统上的Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入eth:
- 捕获结果:
四、以太网报文分析
上步捕获的报文内容:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
五、参考文献
1.《计算机网络(第7版)》,谢希仁 编著,北京,电子工业出版社,2017年10月;
2.《Kali Linux 2 网络渗透测试——实践指南(第2版)》,李华峰 著,北京,人民邮电出版社,2021年3月。
热门推荐
学校让签就业协议,不签就不发毕业证是违法的吗?
员工的培训及发展需求分析:如何满足员工成长需求
鲅鱼馅饺子,鲜美无敌!
玲珑骰子安红豆,入骨相思知不知。
职位描述表:精准定位人才需求
计算机网络中的三种交换方式:电路交换、分组交换与报文交换
两个人团队如何管理
AI智能纠错校对,提升写作质量
平远公安用这方法一举抓获16名涉赌人员......
通货学派:解析货币政策对经济的影响
价格纠纷调解流程:解决争议的艺术
胆固醇高的人能吃螃蟹吗?这些食用注意事项请收好
央视《道德观察》:雷锋精神在此长存不衰
如何获取最新的国考公告职位表?
成语“点石成金”是什么意思?背后有什么典故?
毕业生制作简历时校园经历怎么写比较好?
智慧水务系统如何助力实现水资源精细化管理
“一站式”诊断骨转移——全身骨SPECT/CT显像
庚辰日柱日坐什么:命理解析与生活影响
《婴儿俯卧活动指南》解读:从新生儿到11月龄的科学指导
白怎么描写:从纯白到雪白,小白到苍白,各种“白”的极致表达!
手被洗衣粉烧伤怎么办?这份实用指南请收好
骨脓肿影像表现
长期饮酒会增加乳腺患癌风险?一篇文章带你看懂背后的原因!
一本、二本、专科、公办、民办、独立院校、中外合作院校的特点
硫化工艺详解:从基础原理到现代应用
视频被盗用如何保存证据?法律保护与技术手段解析
高层住宅2楼到底能不能买?一位业主5年居住体验的真实分享
宝钗太圆滑到处收买人心?真正优秀的人,总是被嫉妒被误解
流放之路2投射物机制详解:裂化、穿透、分裂等效果解析