抓包原理 哪种网络情况可以抓到包?(1)本机环境(2)集线器环境(3)交换机环境 交换机环境目前较为常用,这也分为三种情况(1)端口镜像(2)ARP欺骗(3)MAC泛红 WireShark过滤器使用 1.过滤端口 tcp.port == 9090 2.过滤ip和mac地址 (ip 改成 eth,就是过滤 mac 地址) ip.addr == 8.8.8.8 ip.src == 8.8.8.8 ip.dst == 8.8.8.8 ip.addr == 10.0.0.0/16