昨天我們聊了很多資安的基本概念,今天換個角度,實際來玩一個小工具 ———— Wireshark。
它的名字聽起來很專業,但你們可以把它想像成一個「網路顯微鏡」,可以看到電腦在網路裡傳來傳去的那些小訊息(封包)。
Wireshark 是什麼?
簡單說,網路上的資料傳輸就像一堆「信件」,你打開一個網站,背後其實是很多小小封包(Packet)在飛來飛去。
所以,Wireshark 讓我們第一次能「看到」網路上那些平常看不見的東西。
首先我們先去官網下載Wireshark 官網網址: http://www.wireshark.org/download.html
安裝完畢後會先要你們選擇安裝Npcap,一定要安裝,如果 Wireshark 是「網路顯微鏡」,那 Npcap 就是「顯微鏡的鏡頭和感光元件」,沒有它 Wireshark 就抓不到封包。
安裝好以後我們點開Wireshark這個程式,會出現這個畫面,那我們接有線網路選擇乙太網路即可
點進來以後就可以看到我們大大小小的封包在跑
那麼初步設置都已完成,明天我將為各位介紹各種封包類型、它們的意義,以及實際應用,讓你更了解網路背後的秘密。