wireshark 抓ps 流_抓包工具详解—wireshark

Wireshark是一款Windows平台的网络分析工具,用于捕获网络数据并提供协议信息。本文详细介绍了显示过滤器和捕获过滤器的使用,包括基于协议、IP、TCP流、HTTP请求方法等多种条件的过滤表达式,帮助进行流跟踪和问题排查。
摘要由CSDN通过智能技术生成

概述:

windows平台流行的网络分析工具,可以捕捉网络中的数据,提供关于网络和上层协议的各种信息,当你的机器上有多块网卡的时候,你需要选择一个网卡;为了安全考虑,wireshark只能查看封包,而不能修改封包的内容,或者发送封包。

147fe13035ef586e22fbe1d0b01a82f5.png

显示过滤器表达式

a.用于在捕捉结果中进行详细查找

b.用于过滤抓包数据,方便stream的追踪和排查

c.显示过滤器既支持协议过滤也支持内容过滤

1. 基于协议过滤

arp|icmp|http|tcp|udp|not icmp

2. 基于ip过滤

ip.src_host eq 192.168.88.100

3. 基于tcp流|端口|标志位等信息

tcp.stream eq 5

tcp.port > 100 and tcp.port < 1000

tcp.{srcport,dstport} eq 80

tcp.flags.syn eq 0x12

tcp.ack

tcp.len

4. 基于http请求方法,包含的字符串

http contains "api"

http.request.method == "POST"

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值