常用
1、操作符
eq,== 等于
ne,!= 不等于
gt,> 比…大
lt,< 比…小 ge,>= 大于等于
le,<= 小于等于 and,|| 且 or,&& 或 not,! 取反
2、过滤IP,过滤源IP或目的IP为x.x.x.x
ip.addr eq x.x.x.x
ip.src==x.x.x.x
ip.src eq x.x.x.x
ip.dst==x.x.x.x
ip.dst eq x.x.x.x
3、过滤端口
tcp.port==8080
tcp.srcport==8080
tcp.dstport==8080
4、过滤内容包含text
http contains “text”
5、和其他条件拼接
http&&ip.src==x.x.x.x
http contains “text”
http contains “text”&&ip.src==x.x.x.x
http.request.uri matches “text”
http.request.uri matches “test”