博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
wireshark常用的过滤命令
阅读量:5915 次
发布时间:2019-06-19

本文共 1413 字,大约阅读时间需要 4 分钟。

继续抓包过滤学习:

1.按照IP地址过滤

查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1

2.按照端口过滤

如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包

udp.port eq 514  udp.srcport eq +端口号   udp.dstport eq +端口号

tcp.port >1 and tcp.port <80 。表示为:得到tcp协议的端口范围为大于1小于80的数据包

 

3.按照协议过滤

支持的协议包括:tcp、udp、arp、icmp、http、smtp、ftp、dns、msnms、ip、ssl、oicq、bootp等

除了某个协议以外的其他协议的数据包。则表达式为! +协议名称或者not +协议名称

 

4.包长度过滤

比如:udp.length == 26

此处udp数据包长度+ip头部长度(20)+以太网头部(14)=整体数据包的长度。

 

tcp.len >= 7  

此处tcp数据包长度+tcp头部(20)+ip头部(20)+以太网头部(14)=整体数据包长度

 

ip.len == 94 

此处ip数据包长度+以太网头(14)=整体数据包长度

frame.len == 119 整个数据包长度,从eth开始到最后

5.http模式过滤

http.request.method == “GET”

http.request.method == “POST”

http.request.uri == “/img/logo-edu.gif”

http contains “GET”

http contains “HTTP/1.”// GET包

http.request.method == “GET” && http contains “Host: ”

http.request.method == “GET” && http contains “User-Agent: ”// POST包

http.request.method == “POST” && http contains “Host: ”

http.request.method == “POST” && http contains “User-Agent: ”// 响应包

http contains “HTTP/1.1 200 OK” && http contains “Content-Type: ”

http contains “HTTP/1.0 200 OK” && http contains “Content-Type: ”一定包含如下Content-Type

 

6.按照mac地址过滤

eth.addr eq e0:db:55:8e:8d:dd

eth.src eq e0:db:55:8e:8d:dd

eth.dst eq e0:db:55:8e:8d:dd

7.比较表达式

在表达式处写法支持:等于--写法为 eq 或者==;

小于--写法为 lt ;

大于--写法为 gt ;

小于或等于--写法为 le;

大于或者等于--写法为 ge;

不等 ---写法为 ne;

转载地址:http://bggpx.baihongyu.com/

你可能感兴趣的文章
textView设置粗体以及textView文字中划线
查看>>
PHP性能笔记:PHPExcel 与数组查找
查看>>
第二届“瑞友杯”虚拟化有奖征文(已结束)
查看>>
资源编排-方案决策
查看>>
源码编译安装postfix
查看>>
WinAPI: midiInMessage - 向 MIDI 输入设备发送一条消息
查看>>
浅析应届女生找工作的一些忧虑和困惑
查看>>
Hyper-V Server 虚拟交换机
查看>>
mian方法中的String[] args,命令行运行参数的传入
查看>>
基于Linux的行为查杀的反病毒软件的一二思路
查看>>
NLTK学习笔记(二)
查看>>
Mysql无法update表的解决方案
查看>>
用况和构架的关系
查看>>
shell中$的含义
查看>>
高效开发iOS系列 -- 为Xcode添加删除行、复制行快捷键
查看>>
oracle Round() 函数
查看>>
javascript 星星评价(转)
查看>>
iTween基础之Value(数值过度)
查看>>
phpcms自动检测百度是否收录插件
查看>>
在防火墙后架设***服务器
查看>>