Web协议详解与抓包实战之WebSocket【二】

Web协议详解与抓包实战之WebSocket【二】

前言

《Web协议详解与抓包实战》课程学习,陶辉老师主讲

学习内容:

  1. HTTP–TLS/SSL–TCP/IP自上而下根据应用学习web协议WebSocket详细知识
  2. 结合抓包工具实践验证:chrome下的network面板、Tcpdump、Wireshark

Wireshark中的捕获过滤器:BPF过滤器

  • expression表达式:有多个原语组成
    • primitives 原语:有名称或数字,以及描述它的多个限定词组成
      • qualifiers限定词
        • Type:设置数字或者名称所指示类型,如 host www.baidu.com
          • host post
          • net 设置子网
          • portrange 端口范围
        • Dir:设置网络出入方向,如 dst port 80
          • src、dst、src or dst
          • 链路层限定词
        • Proto:指定协议类型,例如 udp
          • ip、ip6、udp、tcp等
        • 其他
          • gateway:指明网关IP地址
          • broadcast:广播报文
          • multicast:多播报文
          • less,greater:小于或者大于
    • 原语运算符
      • 与:&&或者 and
      • 或:||或者 or
      • 非:!或者 not
    • 例如:src or dst portrange 6000-8000 && tcp or ipv6
  • 还可以基于协议域过滤,根据相关协议的具体报文格式进行条件限定

Wireshark中的显示过滤器

  • 任何在报文细节面板中的解析出的字段名,都可以作为过滤属性

    • 视图-> 内部 -> 支持协议面板中,找到各字段名对应的属性名

      image-20201116174844248

  • 过滤值比较符号

    image-20201116175018618

  • 过滤值类型

    image-20201116175234768

  • 多个表达式之间的组合<

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值