wireshark过滤规则

简介: wireshark是一款抓包软件,常用来分析网络底层协议,寻找网络安全问题,平时用的最多的是过滤功能,wireshark的过滤分功能有两种,抓包过滤器和显示过滤器

wireshark是一款抓包软件,常用来分析网络底层协议,寻找网络安全问题,平时用的最多的是过滤功能,wireshark的过滤分功能有两种,抓包过滤器和显示过滤器

抓包过滤器的过滤规则分为四个部分:放行,类型,协议和逻辑运算符

方向
    src -- 源地址
    dst -- 目标地址
类型
    host  -- 主机
    net   -- 网段
    port  -- 端口
协议
    tcp,udp,http,ftp,ip
逻辑运算符
    &&    -- 与
    ||    -- 或
    !     -- 非

抓包过滤器使用时,直接在过滤框中输入过滤规则即可

tcp     -- 过滤tcp协议
host 192.168.1.100      -- 过滤IP
src host 192.168.1.100  -- 过滤源地址IP
port 80     -- 过滤80端口
src port 80 -- 过滤源地址的80端口
src host 192.168.0.1 && dst port 80 -- 过滤源地址IP并且到目标80端口的流量

显示过滤器提供了一些比较运算符(==,!=,>,<,>=,<=,contains包含)

http      -- 过滤http协议
tcp && http -- 过滤tcp和http协议
http.accept -- 过滤http协议中包含accept头的包
pi.len <= 1500  -- 过滤ip长度
相关文章
|
5月前
|
网络协议
wireshark 显示过滤表达式
wireshark 显示过滤表达式
47 9
|
6月前
|
网络协议
wireshark过滤条件
wireshark过滤条件
134 0
|
7月前
|
网络协议
Wireshark 如何过滤抓到的网络包?
Wireshark 如何过滤抓到的网络包?
charles 过滤器-简单过滤和设置过滤
charles 过滤器-简单过滤和设置过滤
关于 WhereElementIsNotElementType() 过滤的理解
关于 WhereElementIsNotElementType() 过滤的理解
关于 WhereElementIsNotElementType() 过滤的理解
|
Java
FilenameFilter 实现文件过滤
实现 FilenameFilter 接口的类的实例用于过滤文件名。这些实例被用来过滤类 File 的 list 方法中的目录列表。FilenameFilter 接口很简单,只有一个 accpet 方法
118 0
|
测试技术
同时使用多个筛选器来过滤数据
不定长参数 val arr = List(111,222,333,444,555)def sum(args:Int*):Int = args.foldLeft(0)((sum,v)=>sum+v) // 就是args.sum求和sum(arr:_*) // res0: Int = 1665 不定长参数的定义(args:Int*)表示args是一个Seq[Int]序列,当调用sum函数时候传递arr参数。
1296 0
|
网络协议
Wireshark 过滤规则
1、过滤协议,直接写协议名称 例子: tcp #TCP(Transmission Control Protocol 传输控制协议) udp #UDP(User Datagram Pro...
2424 0

热门文章

最新文章