Wireshark过滤命令有哪些?
发布时间:2023-06-24 17:33:35
标签:
wireshark是一个网络封包分析软件,利用wireshark软件可以进行抓包操作,每次进行抓包操作都会获取很多包,但是此时却不知道如何分析这些包,也无法从抓取到的海量的包中提取自己需要的数据,本文就给大家介绍wireshark的过滤规则。
1、过滤源ip、目的ip。在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1;

2、端口过滤。如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包;

3、协议过滤比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议;

4、http模式过滤。如过滤get包,http.request.method==“GET”,过滤post包,http.request.method==“POST”;

5、连接符and的使用。过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。

通过上面的方法,我们可以对抓取到的包进行过滤处理,这样可以大大的减轻我们分析包的工作量,同时还可以删掉那些不是我们想要获取的包。


猜你喜欢
- 本月初,微软发布了首个ChromiumEdge的发布候选版本。在最新版本中,添加了一项名为Tracking Prevention的限制性功能
- Win7系统修改了注册表,发现注册表是锁定的,注册表是我们win7系统中非常重要的数据库,我们可以通过注册表修改系统信息和应用程序设置。但是
- 许多低龄儿童及未成年人由于对眼睛保护没有太多的概念,经常会把手机等电子产品拉倒眼前,不少家长都为此忧心不已。针对这一情况,各大视频平台先后上
- 我们的电脑运行的太久就会出现卡慢的情况,这也不能百分百说是电脑配置不行,那是因为电脑垃圾和插件过多,很多电脑用户反映电脑在使用一段时间后会出
- 若您确定要将您笔记本预装的Windows 8系统改装为Windows 7系统,请注意如下重要事项:1. 由于您笔记本预装的Wind
- 有些用户因为工作的关系,会经常在多台电脑之间辗转,这就会导致有些重要的QQ聊天记录无法查看。接下来小编就为大家分享将QQ聊天记录保存到U盘中
- Excel表格数据怎么制作百分比堆积图?excel中的数据想要清楚的表达出来,所以制作了百分比图,大多数人并不知道它是做什么用的,我们用一个
- 某公司分别向4个超市连续供应了一年A商品,并在“产品销量统计.xlsx”工作簿中详细统计了该商品一年中在每个超市各月份的销售量。现在欲统计该
- 如果该注册表由于某种原因受到了破坏,会使Windows的启动过程出现异常,严重的可能会导致整个Windows系统的完全瘫痪。因此正确地认识、
- PowerPoint怎么安装ppt动画大师?PPT动画大师插件可以说是做ppt动画必不可少的一款插件,为ppt提供了更加丰富的动画效果,也使
- 很多人在使用电脑过程中会遇到各种各样的问题。比如说,电脑死机、甚至连续死机,每当出现这种情况该怎么办呢?大部分人显得束手无策,你会如何解决呢
- 具体如下:一、首先,依次点击开始菜单→所有程序→附件→运行,输入CMD,然后回车;二、接着输入 ping 192.168.1.
- 日常的办公当中,我们为了增强PowerPoint演示文稿的安全性,可以对已完成的演示文稿进行设置密码,也可以对已经设置密码的演示文档进行更改
- 在WPS文字排版的时候有的时候会碰到给文字改变方向,让WPS文字更加的好看或者更加的符合我们的需要,那么怎么给WPS文字改变文字方向呢?下面
- kenproxy.exe是一个代理服务器相关程序进程文件: kenproxy or kenproxy.exe 进程名称: AVM Ken S
- 关闭App Store更新提醒与手机型号并没有关系,最多与版本有所关联。那么如何关闭App Store更新提醒,一起来看看吧!方法一:①在【
- 在打印word的时候,预览发现,表格显示不全,有一部分在另一个页面,该怎么解决这个问题。以下是小编为您带来的关于解决wps表格边框显示不全跨
- 用Excel表格做统计的时候,我们经常要用到乘法,这个时候Excel表格乘法函数公式就派上了用场。那么Excel表格乘法函数公式怎么用呢?下
- 很早以前,我们想要重装系统,需要买个系统软件,插入驱动软盘之后,安装系统,但现如今,已经跨越到了用U盘装系统的时代,我们有方法将不用的U盘制
- symtray.exe - symtray进程详解进程文件: symtray or symtray.exe 进程名称: Symantec H