wireshark 数据包筛选高级操作

13 篇文章 1 订阅 ¥39.90 ¥99.00
12 篇文章 0 订阅 ¥19.90 ¥99.00

数据包的筛选语法

wireshark进行过滤时,按照过滤的语法可分为协议过滤和内容过滤。

对标准协议,既支持粗粒度的过滤如HTTP,也支持细粒度的、依据协议属性值进行的过滤如tcp.port53、http.request.methodget

对内容的过滤,支持深度的字符串匹配过滤如http contains server。

协议过滤:

协议:tcp、udp、arp、icmp、htto、smtp、dns、msn、ss、oicq、 bootp、等等。排除arp包,如!arp或者not arp


Direction(方向):可能的值:src,dst, src and dst, src or dst


Logical Operations(逻辑运算):and 逻辑与; or 逻辑或; not 逻辑非; xor 逻辑异或。

内容过滤

ip addr==10.0.0.5 and tcp. flags. fin


ip addr== 10.0.0.5 or ip.addr==192.1.1.1


tr.dst【0:3】==0.6.29 xor tr src【0:3】==0.6.29


                
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

寻址00000001

千里之行,始于“足下”

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值