当前位置: 首页 > news >正文

wireshark | 过滤筛选总结

wireshark 是一款开源抓包工具。比如与服务器的请求响应、tcp三次握手/四次挥手
场景:在linux环境下使用tcpdump -w 然后把爬的数据写入指定的XXX.pcap
然后在wireshark中导入该文件XXX.pcap
使用下面的过滤方式进行过滤 分析数据就可以了

#直接看		不需要硬背	和sql语言一样	边用边记		慢慢就是熟悉了
#以mac进行筛选
eth.addr==20:dc:e6:f3:78:cc
#根据源mac筛选
eth.src==20:dc:e6:f3:78:cc
#根据目的mac筛选
eth.dst==20:dc:e6:f3:78:cc
#根据ip 过滤
ip.addr==192.168.1.122
#根据ip源过滤
ip.src==182.254.110.91
#根据目的ip过滤
ip.dst==192.168.1.122
#通过端口过滤
#根据TCP端口筛选数据包,包括源端口或者目的端口
tcp.port==80  
#根据目的TCP端口筛选数据包。
tcp.dstport==80   
#根据源TCP端口筛选数据包。
tcp.srcport==80               
#根据UDP端口筛选数据包,包括源端口或者目的端口
udp.port==4010              
#根据源UDP端口筛选数据包。
udp.srcport==4010            #根据目的UDP端口筛选数据包。
udp.dstport==4010    
#根据tcp端口筛选		目的端口							源端口
tcp.port==80		tcp.dstport==80				tcp.srcport==80#根据协议栈筛选
#udp/tcp/arp/icmp/smtp/pop/dns/ip/ssl/http/ftp/telnet/ssh/rdp/rip/ospf
#直接在过滤窗口输入协议
#举例 使用http协议的request的post方法进行筛选
http.request.method==GET#逻辑与	逻辑或		逻辑非
&&			||		!
#示例
ip.src==192.168.1.122&&ip.dst==121.114.244.119

参考

http://www.lryc.cn/news/136641.html

相关文章:

  • list使用
  • 【图解】多层感知器(MLP)
  • React(8)
  • ssm社区管理与服务系统源码和论文
  • Git多版本并行开发实践
  • 修复hive重命名分区后新分区为0的问题
  • Gin+微服务实现抖音视频上传到七牛云
  • go 连接操作MySQL
  • git常见的命令,问题和处理方式
  • Ubuntu环境下超好用的文件对比工具软件meld
  • Channel是什么?FileChannel类的常用方法
  • Python爬虫——scrapy_读书网数据入库和链接跟进
  • 前端常用linux命令
  • 制作高质量SVG的最佳工具,这些编辑软件你需要知道!
  • 四、MySQL性能优化
  • Oracle Database12c数据库官网下载和安装教程
  • spring依赖注入详解(下)
  • python的dataframe常用处理方法
  • k8s 自身原理之高可用
  • 游乐场vr设备虚拟游乐园vr项目沉浸体验馆
  • window10安装并使用oracle
  • [Mac软件]AutoCAD 2024 for Mac(cad2024) v2024.3.61.182中文版支持M1/M2/intel
  • Oracle 主从库目录不一致(异路径)的n种处理方案及效果
  • 创建型(一) - 简单工厂模式、工厂方法模式和抽象工厂模式
  • LeetCode3.无重复字符的最长子串
  • 鲁图中大许少辉博士八一新书《乡村振兴战略下传统村落文化旅游设计》山东省图书馆典藏
  • 如何发布自己的小程序
  • 【微服务】spring 条件注解从使用到源码分析详解
  • 客户案例:高性能、大规模、高可靠的AIGC承载网络
  • Flutter性能揭秘之RepaintBoundary