Wireshark抓包

Wireshark抓包分析详解

增加过滤条件

ip过滤

在上方应用显示过滤器上,

输入ip.addr==(需要过滤出来的ip地址)这是不区分源地址和目的地址的情况

只抓源地址的:ip.src

只抓目的地址:ip.dst

协议过滤

想看什么协议的,就在上方直接输入,

例如:tcp、http等。

MAC地址(一般不用)

eth.addr

Http模式过滤

在Http中有GET方法和POST方法

这种过滤可以将GETorPOST单独显示出来

http.request.method == “GET”

http.request.method == “POST”

过滤端口

不区分源端口和目的端口

tcp.port eq 80

tcp.port == 80

源端口

tcp.srcport == 80

tcp.dstport == 80

包的长度过滤

ip.len == 80(ip本身数据包的长度)

在wireshark中各层数据

Ethernet Ⅱ —————————>链路层,叫做数据帧。
Internet Protocol Version———>网络层,叫做数据包。
Transmission Control Protocol—>传输层,叫做数据段。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值