wireshark之显示过滤

本文详述了Wireshark的显示过滤器使用,包括预备知识、实验目的、环境和步骤。通过实验,读者将掌握包过滤语句,学会使用逻辑关系构造复杂过滤条件,以及如何将过滤结果保存为文件进行深入分析。
摘要由CSDN通过智能技术生成

预备知识

本实验在完成实验《wireshark之文件还原》后进行,该实验涉及了wireshark的基本操作,里面涉及了较为基础的数据包显示过滤语句。
Wireshark本质上是对网络数据流的记录,因此,您在实验前,最好对常见的网络协议有一定的了解。如果您不是很了解也没关系,我们会在实验中有较为基础的讲解。
Wireshark过滤器表达式的比较操作符:
在这里插入图片描述
wireshark过滤器表达式的逻辑操作符:
在这里插入图片描述

实验目的

1.掌握常见的包显示过滤语句。
2.会使用逻辑关系符号来构造较为复杂的显示过滤语句。
3.能够将过滤后的结果保存成单独的文件进行更为细致的分析。

实验环境

在这里插入图片描述
本实验无操作系统环境限制。
说明:本实验中涉及的实验截图都是在windows xp sp3系统下进行的测试。

实验步骤一

Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。在过去,网络数据包分析软件是非常昂贵,或是专门属于营利用的软件,Wireshark的出现改变了这一切。在GNU通用公共许可证的保障范围底下,用户可以以免费的代价获取软件与其代码,并拥有针对其源代码修改及定制化的权利。Wireshark是目前全世界最广泛的网络数据包分析软件之一。
通过本次实验,小伙伴们将会get以下技能:
1)配置wireshark进行抓包显示过滤。
2)使用

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值