使用wireshark常用的过滤命令
  zPeYAMMOoaDU 2023年12月08日 13 0

一、按ip过滤

过滤源ip、目的ip。在wireshark的过滤规则框Filter中输入过滤条件。如查找源地址或目标地址为192.168.101.8的包,ip.addr==192.168.101.8;如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==92.168.101.8

使用wireshark常用的过滤命令_wireshark

二、按端口过滤

端口过滤。如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包;

使用wireshark常用的过滤命令_wireshark_02

三、按协议过滤

协议过滤比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议;

使用wireshark常用的过滤命令_源地址_03

四、http模式过滤

如过滤get包,http.request.method=="GET",过滤post包,http.request.method=="POST"

使用wireshark常用的过滤命令_wireshark_04

五、连接符and的使用

过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http

使用wireshark常用的过滤命令_源地址_05

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年12月08日 0

暂无评论

推荐阅读
  38gcbVXUBcLA   2023年11月26日   18   0   0 服务器htmlHTTP
  38gcbVXUBcLA   2023年11月24日   17   0   0 服务器客户端HTTP
  KRsXEGSB49bk   2023年11月24日   43   0   0 TCPHTTP首部
  eHipUjOuzYYH   2023年12月06日   13   0   0 nginxHTTP
  L83A5jZvvg3Q   2023年11月22日   14   0   0 HTTP重定向字段
  O3FLR83nwSoe   2023年11月22日   20   0   0 nginxHTTPbash
  L83A5jZvvg3Q   2023年11月22日   19   0   0 客户端HTTP字段
  38gcbVXUBcLA   2023年11月25日   16   0   0 服务器客户端HTTP