wireshark抓包常见应用场景

一般抓取HTTP协议包,配置ssl不咋好弄。

HTTPS使用Fiddler工具来抓。

wireshark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡 。

应用场景:

抓固定请求域名的包

http.host == "XXXX:port"

显示请求www.example.com的DNS数据包

dns.qry.name == "www.example.com"

抓目的IP包

ip.dst == X.X.X.X

抓源IP包

ip.src == X.X.X.X

抓IP包(不管是源IP还是目的IP)

ip.address == X.X.X.X

只查看HTTP协议的记录

http

注意:协议名称需要输入小写, 如 http ,tcp,udp,icmp 等。

补充:

保存常用过滤器

红框中的按钮点击 - 》 选择或者保存过滤条件。

选择已保存的过滤器就可以复用了。

过滤表达式规则

 1. 协议过滤

比如TCP,只显示TCP协议。

2. IP 过滤

比如 ip.src ==192.168.1.102 显示源地址为192.168.1.102,

ip.dst==192.168.1.102, 目标地址为192.168.1.102

3. 端口过滤

tcp.port ==80,  端口为80的

tcp.srcport == 80,  只显示TCP协议的源端口为80的。

4. Http模式过滤

http.request.method=="GET",   只显示HTTP GET方法的。

5. 逻辑运算符为 AND/ OR

  • 13
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值