
Wireshark抓包实验中遇到的问题汇总
2. 虚拟机没网:(1)虚拟网络编辑器里面设置所选网络为NAT模式;(2)虚拟机设置里,网络适配器选择NAT模式;4. 抓包后地址显示的是IPv6地址,原因是双栈网络优先使用IPv6,这时如果需要捕获IPv4的数据包,可以设置优先使用IPv4。1. 如果打开Wireshark软件后不显示可捕获的接口,可能是权限问题,换成root用户重新打开Wireshark即可;(2)某些浏览器不支持将TLS中使
·
1. 如果打开Wireshark软件后不显示可捕获的接口,可能是权限问题,换成root用户重新打开Wireshark即可;
2. 虚拟机没网:(1)虚拟网络编辑器里面设置所选网络为NAT模式;(2)虚拟机设置里,网络适配器选择NAT模式;(3)移除原本的网络适配器再重新添加;(4)虚拟网络编辑器里还原默认设置。
3. 抓包结果中各字段的含义:
4. 抓包后地址显示的是IPv6地址,原因是双栈网络优先使用IPv6,这时如果需要捕获IPv4的数据包,可以设置优先使用IPv4。
参考:IPv4 / IPv6 双栈网络优先使用 IPv4 协议栈 Windows / Linux 设置方法 | Yann's Blog
5. 捕获不到http数据包,可能是因为:
(1)Wireshark不知道私钥,无法解析;这时要创建一个文件:ssl_key\sslog.log
(2)某些浏览器不支持将TLS中使用的公钥用日记文件方式记录,因此展示的数据包类型为TLS;此时最好使用Firefox 和 Chrome;
6. 未完待续
更多推荐
所有评论(0)