Wireshark嗅探:以太网Ethernet协议报文捕获及分析
创作时间:
作者:
@小白创作中心
Wireshark嗅探:以太网Ethernet协议报文捕获及分析
引用
CSDN
1.
https://blog.csdn.net/weixin_43031313/article/details/138216424
本文是关于使用Wireshark在Kali Linux系统上进行以太网协议报文捕获和分析的教程。文章详细介绍了以太网协议的基本概念、标准以太网报文的结构,并通过实际操作演示了如何使用Wireshark捕获和分析以太网报文。文章内容专业且深入,适合对网络技术感兴趣的读者学习。
一、以太网(Ethernet)简介
Ethernet
"Dominant" wired LAN technology:
- first widely used LAN technology
- simpler, cheaper than token LANs and ATM
- kept up with speed race: 10Mbps - 10Gbps
常用的传输层(第二层)协议。
二、标准以太网(Standard Ethernet)报文结构
三、以太网报文捕获
本期使用Windows 11系统上的Wireshark进行报文捕获,不涉及攻防内容。
- 启动Wireshark,选择无线局域网WLAN连接。
- 在过滤条件栏中输入eth:
- 捕获结果:
四、以太网报文分析
上步捕获的报文内容:
# layer 1
Frame 932: 215 bytes on wire (1720 bits), 215 bytes captured (1720 bits) on interface \Device\NPF_{6D6E1E4D-E75A-45D1-9A8C-A0E81BEF93DC}, id 0
# layer 2
Ethernet II, Src: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28), Dst: IPv4mcast_fb (01:00:5e:00:00:fb)
Destination: IPv4mcast_fb (01:00:5e:00:00:fb) # 目的地址(48bit MAC地址)
Source: HuaweiDe_4d:b1:28 (94:e4:ba:4d:b1:28) # 源地址(48bit MAC地址)
Type: IPv4 (0x0800)
# layer 3
Internet Protocol Version 4, Src: 192.168.15.70, Dst: 224.0.0.251
# layer 4
User Datagram Protocol, Src Port: 5353, Dst Port: 5353
# layer 5
Multicast Domain Name System (query)
五、参考文献
1.《计算机网络(第7版)》,谢希仁 编著,北京,电子工业出版社,2017年10月;
2.《Kali Linux 2 网络渗透测试——实践指南(第2版)》,李华峰 著,北京,人民邮电出版社,2021年3月。
热门推荐
医院收费流程化管控:六大关键步骤详解
遗传算法(GA)概述
千克与公斤的关系:简单单位背后的丰富知识与历史探秘
多国行动加力打击妙瓦底电诈涉及人数上万
咳嗽查过敏源挂什么科室
项目管理表格标识怎么写
安全出口门是外开还是内开?最新规范解读
春天适合喝什么茶?春季品茗,探寻春茶的魅力与选择
DeepSeek-V3技术报告:最强开源语言模型的创新与突破
员工自愿加班是否应支付加班费?一文详解加班费相关法律问题
室内设计师如何跟客户建立良好的信任关系?
姚明新岗位亮相,与加索尔合作致力做出更大贡献!
韩国的节日和习俗
Science最新研究:数十年细菌演化实验揭示突变对生物适应度的影响
如何在电商系统中处理超卖问题
新手入门:女子自行车尺寸选购指南
单焦点人工晶体和多焦点的区别是什么?单焦点人工晶体可以更换多焦点吗?
谁在复制李一舟?
主食中“加”点它,体重轻了,血糖、血脂、免疫力都受益
抗震性能对比:砖混结构、EPS模块与框架结构的优劣分析
如何打造舒适的室内居住环境?这样的环境营造有哪些设计元素?
肝硬化患者的饮食注意事项
结构方程模型标准化系数,非标准化系数应看哪个
植物神经功能紊乱用什么药治疗
晶闸管KK26-40:实现电流开关控制的关键器件
论李白《静夜思》的明月意象
打死都不能多吃的4种蔬菜,1种伤肾,1种致癌!赶紧撤下桌
二硫化硒洗发水的功效和副作用
靠谱的人,靠的是行动,不是嘴
“通古斯大爆炸”之谜被解开了?原来人类离灭绝只有一步之遥!