wireshark

本文介绍了如何使用Wireshark的基本命令进行网络数据包筛选,包括根据协议(如HTTP)、逻辑操作符、IP地址过滤以及在CTF中利用`contains`关键字查找特定字符串的应用。
摘要由CSDN通过智能技术生成

今天学习一下wireshark的基础命令。

如何筛选所需要的协议:http

剔除不需要的协议:!http

过滤器,逻辑符号,多条件筛选:tcp && http

比较运算符号:

过滤IP地址:

我们可以以ip地址进行过滤:

过滤指定的IP的包:ip.addr == ip地址

过滤指定ip为原地址的包:ip.src == ip地址

过滤指定ip为目标地址的包:ip.dst == ip地址

过滤指定字符串

在ctf中的流量分析,更常用的是使用contains这个命令去过滤含有flag字符串的包

ip contains flag

http contains flag

先写这点  后面在补充

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

過路人!

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值