Wireshark过滤规则的使用!

MAC地址过滤

显示包含的MAC地址

eth.addr==38:b1:db:d4:41:c5

不管是源MAC地址还是目标MAC地址,只要包含38:b1:db:d4:41:c5的MAC地址都会显示出来

在这里插入图片描述

在这里插入图片描述

只显示源MAC地址

eth.src==38:b1:db:d4:41:c5

只显示源MAC地址为38:b1:db:d4:41:c5的报文

在这里插入图片描述

只显示目标MAC地址

 eth.dst==38:b1:db:d4:41:c5

只显示源MAC地址为38:b1:db:d4:41:c5的报文

在这里插入图片描述

IP地址过滤

显示包含的IP地址

ip.addr==192.168.2.101

不管是源IP地址为192.168.2.101还是目标IP地址为192.168.2.101,只要IP地址为192.168.2.101的报文都会显示出来

在这里插入图片描述

只显示源IP地址

ip.src==192.168.2.101

只显示源IP地址为192.168.2.101的报文

在这里插入图片描述

只显示目标IP地址

ip.dst==192.168.2.101

只显示目标IP地址为192.168.2.101的报文

在这里插入图片描述

端口号过滤

显示包含端口号为80的报文

tcp.port==80

不管是源端口号为80还是目标端口号为80,只要包含端口号为80的都会显示出来

在这里插入图片描述
在这里插入图片描述

只显示源端口号为80的报文

tcp.srcport==80

只显示源端口号为80的报文

在这里插入图片描述

只显示目标端口号为80的报文

tcp.dstport==80

只显示目标端口号为80的报文

在这里插入图片描述

过滤高层协议

http

在这里插入图片描述

语法

and            且
or               或
not             非
()           括号里面代表整体

tcp or http and (not icmp)

过滤tcp或http且拒绝icmp的报文

在这里插入图片描述

评论 178
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

正在努力中的杨Sir

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值