wireshark工具的顯示過濾器的使用
wireshark
wireshark顯示過濾器是用來將已經捕獲的封包進行過濾,只顯示符合過濾條件的封包。顯示過濾器通常比捕獲過濾器更加的常用,通常在抓包的過程中不加限定條件,任何包都抓取,然後通過顯示過濾器來分析特定的數據包。
顯示篩選器有兩種方法,分別是:
對話方塊方式
- ##文字表達式方式
對話方塊方式顯示器
#該方法非常的簡答,只需要動動滑鼠就可以選擇自己需要的過濾規則。依序點選分析->Display Filter Expression文字表達式的顯示過濾器
對話方塊方式適合新手,但玩過一段時間wireshark後,熟悉它的顯示過濾器規則後,就可使用文字表達式方式來操作。以下示範一些常見的顯示過濾器:協議限定
#用來限定常用的協議,如http、ssh、tcp等。只顯示http協定
http
顯示http或ssh協定封包
http or ssh
限定IP位址及連接埠
IP位址和連接埠是用的最多的過濾條件了,但和擷取過濾器不同的是,顯示過濾器是用ip.addr == ip位址來限定。限定IP
ip.addr == 192.168.110.145
限定封包的大小
frame.len > 128常見的比較運算子有:
- 大於>
- 小於<
- #大於等於>=
- 小於等於<=
- 等於==
- #非等於!=
frame.len > 128 and ip.addr == 192.168.110.145常見的邏輯運算子有:
- 且,兩個條件同時滿足 and
- 或,兩個條件滿足一個or
- 非,沒有條件被滿足not
- 異或,其中一個條件滿足另一個不滿足xor
限定埠號
#要注意的是,port前面要加上限定的協議,如tcp.porttcp.port==80
常用的顯示過濾器表達式
最後,再給出常用的顯示過濾器表達式!arp 排除arp数据包 http 只显示http数据包 !tcp.port==80 过滤http数据包 tcp.port==21 or tcp.port==22 ftp或ssh tcp.flags.syn==1 具有syn标志位的tcp数据包 tcp.flags.rst==1 具有rst标志位的tcp数据包相關推薦:《
Windows運維》
以上是wireshark工具的顯示過濾器的使用的詳細內容。更多資訊請關注PHP中文網其他相關文章!
本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undress AI Tool
免費脫衣圖片

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章
Rimworld Odyssey溫度指南和Gravtech
3 週前
By Jack chen
Mejiro Ryan Build Guide |烏瑪媽媽漂亮的德比
1 個月前
By Jack chen
Rimworld Odyssey如何釣魚
4 週前
By Jack chen
外國用戶在支付寶上有什麼交易限制?
4 週前
By 下次还敢
如何故障排除'連接拒絕”錯誤?
1 個月前
By 百草

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)