Tôi đã không được cài đặt Wireshark trên máy tính xách tay này chưa, vì vậy tôi sẽ sử dụng phiên bản cloudshark.
Nếu bạn nhìn vào gói dữ đổ bạn sẽ thấy:
SRC DEST INFO
192.168.50.4 192.168.50.10 GET /secretfile.txt HTTP / 1.1
Nếu bạn nhấp vào gói tin đó, sau đó mở rộng Ethernet II, bạn có thể xem mã nguồn địa chỉ Mac 08: 00: 27: 2b: f7: 02
Bây giờ chúng ta có thể áp dụng các bộ lọc "eth.addr == 08: 00: 27: 2b: f7: 02 "
Điều này cho chúng ta thấy bất kỳ gói dữ liệu được gửi đến hoặc từ một bộ chuyển đổi mạng với địa chỉ mac 08: 00: 27: 2b: f7: 02
Trong những yêu cầu bạn sẽ thấy một GET /john.johnson cho tên người
và địa chỉ IP hai ông sử dụng 192.168.50.3, 192.168.50.4
Cho con cờ "johnson, 192.168.50.3,192.168.50.4
đang được dịch, vui lòng đợi..
