wireshark使用

1、抓包界面介绍

在这里插入图片描述

2、过滤

(1) ip过滤 or 端口过滤

ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表

ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表

ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表

port 80

src port 80

dst port 80

(2)协议过滤,注意协议名称需要输入小写

tcp,只显示TCP协议的数据包列表

http,只查看HTTP协议的数据包列表

icmp,只显示ICMP协议的数据包列表

(3)过滤多个条件组合时使用and/or

比如获取IP地址为192.168.1.104的ICMP数据包表达式为
ip.addr == 192.168.1.104 and icmp

(4)比较操作符

比较操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。

(5)逻辑运算符&& 与、|| 或、!非

src host 192.168.1.104 && dst port 80 抓取主机地址为192.168.1.80、目的端口为80的数据包

相关推荐

  1. wireshark与tcpdump使用

    2023-12-13 18:52:02       26 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-13 18:52:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-13 18:52:02       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-13 18:52:02       82 阅读
  4. Python语言-面向对象

    2023-12-13 18:52:02       91 阅读

热门阅读

  1. anaconda3 升级python版本

    2023-12-13 18:52:02       59 阅读
  2. SQL查询语句

    2023-12-13 18:52:02       51 阅读
  3. 什么是nginx

    2023-12-13 18:52:02       62 阅读
  4. PyQt5程序的打包和发布

    2023-12-13 18:52:02       54 阅读
  5. HSRP热备份路由协议

    2023-12-13 18:52:02       61 阅读
  6. Python实现软件中英文对照表功能

    2023-12-13 18:52:02       54 阅读
  7. 简单的小题集(五)

    2023-12-13 18:52:02       55 阅读