1. 如果打开Wireshark软件后不显示可捕获的接口,可能是权限问题,换成root用户重新打开Wireshark即可;

2. 虚拟机没网:(1)虚拟网络编辑器里面设置所选网络为NAT模式;(2)虚拟机设置里,网络适配器选择NAT模式;(3)移除原本的网络适配器再重新添加;(4)虚拟网络编辑器里还原默认设置。

3. 抓包结果中各字段的含义:

 4. 抓包后地址显示的是IPv6地址,原因是双栈网络优先使用IPv6,这时如果需要捕获IPv4的数据包,可以设置优先使用IPv4。

参考:IPv4 / IPv6 双栈网络优先使用 IPv4 协议栈 Windows / Linux 设置方法 | Yann's Blog

5. 捕获不到http数据包,可能是因为:

(1)Wireshark不知道私钥,无法解析;这时要创建一个文件:ssl_key\sslog.log

(2)某些浏览器不支持将TLS中使用的公钥用日记文件方式记录,因此展示的数据包类型为TLS;此时最好使用Firefox 和 Chrome;

6.  未完待续


 

Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐