WireShark 之 常用的过滤数据流指令

文档声明:
以下资料均属于本人在学习过程中产出的学习笔记,如果错误或者遗漏之处,请多多指正。并且该文档在后期会随着学习的深入不断补充完善。感谢各位的参考查看。


笔记资料仅供学习交流使用,转载请标明出处,谢谢配合。
如果存在相关知识点的遗漏,可以在评论区留言,看到后将在第一时间更新。
作者:Aliven888

WireShark 筛选数据流常用指令

  以下属于个人工作笔记总结,仅供学习参考使用。

1、筛选经过 127.0.0.1 主机的所有数据包
>> ip.addr == 127.0.0.1

2、筛选目的地址是 127.0.0.1 的所有数据包
>> ip.dst == 127.0.0.1

3、筛选源地址是 127.0.0.1 的所有数据包
>> ip.src == 127.0.0.1

4、筛选从 127.0.0.1 到 127.0.0.2 的所有数据包
>> ip.src == 127.0.0.1 and ip.dst == 127.0.0.2

5、筛选源地址是 127.0.0.1 或者 127.0.0.2 的所有数据包
>> ip.src == 127.0.0.1 or ip.src == 127.0.0.2

6、筛选源地址是 127.0.0.1 且协议类型时 http(tcp) 的所有数据包
按协议类型筛选:http(tcp)
>> ip.src == 127.0.0.1 and http(tcp)

7、根据端口过滤:
ip.src == 192.168.0.2 and ip.dst == 192.168.0.233 and tcp.port == 965

8、根据包长过滤:
ip.src == 192.168.0.2 and ip.dst == 192.168.0.233 and tcp.len == 12

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值