Wireshark

目录

OSI七层模型​编辑

wireshark​编辑

逻辑操作符

IP地址

端口过滤

协议过滤

tcp流追踪

协议分层统计

网络会话统计

IO图表分析

数据流图分析

数据包长度分析

Ethernet协议原理

IP地址分类

公有、私有IP地址

一般不使用的特殊地址

IP 可用地址​编辑


OSI七层模型

 

 

wireshark

src host 192.168.1.100 && dst port 80:来源主机本地或者目标端口是80的报文

!broadcast:不抓取广播流量

ether src 01:01:01:02:02:02(mac地址) && dst net 192.168.1.0/24:抓取源mac地址为(01:01:01:02:02:02)的数据包 两者满足一个就行了

逻辑操作符

  • and:与

  • or:或

  • not:非

  • xor:亦或

IP地址

  • ip.addr:包括了原目ip地址

  • ip.src:源ip

  • ip.dst:目地ip

端口过滤

  • tcp.port:源目端口

  • tcp.srcport:tcp源端口

  • tcp.dstport:tcp的目的端口

  • tcp.flags.syn:

  • tcp.flags.ack:

协议过滤

  • arp:

  • ip

  • icmp

  • udp

  • tcp

  • bootp

  • dns

查看dhcp老版本是dhcp新版本是bootp

tcp流追踪

协议分层统计

统计—协议统计

网络会话统计

IO图表分析

统计—I/O图表

数据流图分析

统计—流量图

数据包长度分析

统计—分组长度

Ethernet协议原理

IP地址分类

公有、私有IP地址

一般不使用的特殊地址

IP 可用地址

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值