wireshark学习记录1 基本操作

本文详细介绍了Wireshark的基本操作,包括面板、筛选器的使用,如筛选指定IP和端口、非TCP协议及数据包长度。此外,还探讨了图形显示功能,如I/O图表、往返时间绘图和流量图。进一步讨论了Wireshark的高级特性,如设置解析规则以正确解析SSL协议,追踪流、数据包长度统计以及专家信息的查看。最后,提到了Wireshark的命令行模式及其在Linux中的应用。
摘要由CSDN通过智能技术生成

一、面板

 二、筛选器 filter

1、筛选指定ip地址和指定端口号的数据包

  • ip.addr==192.168.0.102  and tcp.prot==80 

2、筛选非txp协议的数据包

  • !tcp 

3、筛选长度小于150的数据包

  • frame.len<=150  

4、捕获带有PSH和ACK标志的数据包:

  • tcp[13]==0x18

 

三、图形显示

1、I/O gragh

2、往返时间绘图

统计——tcp流图形——往返时间

3、流量图

统计——流量图

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值