Wireshark过滤器表达式的规则

1、抓包过滤器语法和实例

   抓包过滤器类型Type(host、net、port)、方向Dir(src、dst)、协议Proto(ether、ip、tcp、udp、http、icmp、ftp等)、逻辑运算符(&& 与、|| 或、!非)

(1)协议过滤

  比较简单,直接在抓包过滤框中直接输入协议名即可。

  TCP,只显示TCP协议的数据包列表

  HTTP,只查看HTTP协议的数据包列表

  ICMP,只显示ICMP协议的数据包列表

(2)IP过滤

  host 192.168.1.104

  src host 192.168.1.104

  dst host 192.168.1.104

(3)端口过滤

  port 80

  src port 80

  dst port 80

(4)逻辑运算符&& 与、|| 或、!非

  src host 192.168.1.104 && dst port 80 抓取主机地址为192.168.1.80、目的端口为80的数据包

  host 192.168.1.104 || host 192.168.1.102 抓取主机为192.168.1.104或者192.168.1.102的数据包

  !broadcast 不抓取广播数据包

2、显示过滤器语法和实例

(1)比较操作符

  比较操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。

(2)协议过滤

  比较简单,直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。

  tcp,只显示TCP协议的数据包列表

  http,只查看HTTP协议的数据包列表

  icmp,只显示ICMP协议的数据包列表

(3) ip过滤

   ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表

   ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表

   ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表

(4)端口过滤

  tcp.port ==80,  显示源主机或者目的主机端口为80的数据包列表。

  tcp.srcport == 80,  只显示TCP协议的源主机端口为80的数据包列表。

  tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

(5) Http模式过滤

  http.request.method=="GET",   只显示HTTP GET方法的。

(6)逻辑运算符为 and/or/not

  过滤多个条件组合时,使用and/or。比如获取IP地址为192.168.1.104的ICMP数据包表达式为ip.addr == 192.168.1.104 and icmp

(7)按照数据包内容过滤。假设我要以IMCP层中的内容进行过滤,可以单击选中界面中的码流,在下方进行选中数据。如下

右键单击选中后出现如下界面

选中Select后在过滤器中显示如下

后面条件表达式就需要自己填写。如下我想过滤出data数据包中包含"abcd"内容的数据流。包含的关键词是contains 后面跟上内容。

参考wireshark抓包新手使用教程 - jack_Meng - 博客园 (cnblogs.com) 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/489986.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

查询手机号段对应地区编码_2020陕西专升本考试今日起查询成绩啦

专升本考试顺利结束,我们终于迎来了验收成果的时刻,每位参与专升本的同学都是最棒的,现在 我们一起去揭秘考试成绩吧&#xff01;专升本成绩查询指南成绩查询及志愿填报登陆“陕西省教育考试院”或“陕西省招生考试信息网”陕西招生考试信息网http://www.sneac.com/陕西省教育…

李德仁院士:5G时代空间信息如何实现智能服务

李德仁院士来源&#xff1a;光明日报【编者按】随着5G时代的到来&#xff0c;物联网、云计算、大数据等技术快速发展。信息基础设施日益完善&#xff0c;全球时空大数据呈爆发式增长。在这样的时代背景下&#xff0c;如何实现空间感知和空间认知的智能化&#xff0c;在正确的时…

计算机和人类“看”法不同,但这重要么?

来源&#xff1a;大数据文摘“看”这个动作一直被认为是生物所独有的。当工程师第一次“教”计算机“看”这个动作时&#xff0c;他们理所当然地认为计算机可以像人类眼睛一样进行观看。约克大学&#xff08;York University&#xff09;计算机科学家约翰托索斯&#xff08;Joh…

超级智能的定义,一个已经诞生并不断深刻影响人类的新智能

来源&#xff1a;今日头条在人工智能领域&#xff0c;有一个不成熟的观点&#xff0c;认为当人工智能发展成为“在几乎所有领域都大大超过人类认知表现的任何智力”时&#xff0c;这时人工智能可以被视作超级人工智能或超级智能。但这种从人工智能延伸的超级智能因为在理论和实…

2019年人工智能行业现状与发展趋势报告

来源&#xff1a;前瞻产业研究院未来智能实验室是人工智能学家与科学院相关机构联合成立的人工智能&#xff0c;互联网和脑科学交叉研究机构。未来智能实验室的主要工作包括&#xff1a;建立AI智能系统智商评测体系&#xff0c;开展世界人工智能智商评测&#xff1b;开展互联网…

npm 全局安装vuecli报错_前端脚手架CLI生成模版命令工具(包括,npm包的发布,脚手架的搭建,注意事项,优化等)...

NodeJs的出现&#xff0c;让前端工程化的理念不断深入&#xff0c;正在向正规军靠近。先是带来了Gulp、Webpack等强大的构建工具&#xff0c;随后又出现了vue-cli和create-react-app等完善的脚手架&#xff0c;提供了完整的项目架构&#xff0c;让我们可以更多的关注业务&#…

最新《科学》重磅!科学家喊你赶快关心自己的孩子:缺乏母爱会导致大脑基因改变...

来源&#xff1a;精准医学人人都有父母&#xff0c;而绝大多数人最终都将成为父母。在一切向“钱”看的蛮荒时代&#xff0c;人们往往似乎并不是那么重视对孩子的爱和关心&#xff0c;以为可以花钱就能够轻易解决这一问题。而解决方案也大多数千篇一律&#xff0c;无非是给他们…

用python画个三维地球_如何用Python制作三维散点图?

你可以用matplotlib为此&#xff0c;matplotlib有一个mplot3d模块&#xff0c;它将完全按照您的要求执行。from matplotlib import pyplot from mpl_toolkits.mplot3d import Axes3D import random fig pyplot.figure() ax Axes3D(fig) sequence_containing_x_vals list(ran…

sql的BETWEEN用于文本值

选取 name 以介于 A 和 H 之间字母开始的所有网站 SELECT * FROM Websites WHERE name BETWEEN A AND H;

概率的意义:随机世界与大数法则

来源&#xff1a;算法与数学之美摘要: 今日统计学家&#xff0c;当然已完全弄懂信赖区问的意义。对不同的参数&#xff0c;不同的分布&#xff0c;可有不同的信赖区间;即使同一参数且同一分布&#xff0c;也可以不同的方法&#xff0c;得到不同的信赖区间。有时因条件不足&…

python百钱买百鸡问题答案_PHP/Python---百钱百鸡简单实现及优化

公鸡5块钱一只&#xff0c;母鸡3块钱一只&#xff0c;小鸡一块钱3只&#xff0c; 用100块钱买一百只鸡&#xff0c;问公鸡&#xff0c;母鸡&#xff0c;小鸡各要买多少只&#xff1f; 今天看到这题很简单 &#xff0c;但是随手写出来后发现不是最优的?? php实现 //百钱百鸡 /…

python玩转android_如何用python玩跳一跳 ?(安卓版)

微信小程序的游戏相信大家都很爱玩&#xff0c;用手机方便而且玩起来简单。其实&#xff0c;我们也可以用python来玩跳一跳&#xff0c;一起试试吧~ 以win10系统安卓手机为例 第一步、安装python2.7 默认安装到C盘就行 安装的时候&#xff0c;需要如上图所示&#xff0c;选择ad…

人体姿态估计的过去、现在和未来

&#xff08;图片付费下载自视觉中国&#xff09;作者 | 俞刚&#xff08;旷视研究院Detection组负责人&#xff09;来源 | 知乎前言因为在ICIP2019上面和两位老师搞了一个关于人体姿态估计以及动作行为的tutorial&#xff0c;所以最近整理了蛮多人体姿态估计方面的文章&#x…

python结果导入excel_荐Python读取、写入EXCEL,处理数据完成运算具体实例及代码,Pycharm中导入库的操作流程...

实例及操作明细&#xff1a; 在以下EXCEL表格中根据已有的数据&#xff1a; 数据共六列&#xff0c;需要处理的数据是E5-E284&#xff0c;以及F5-F284,现在要根据以下三个公式&#xff1a; 升跌当前收盘价-昨日收盘价&#xff1b; 涨跌幅&#xff08;当前收盘价-昨日收盘价&…

无言的鞭策:日本20年19人获自然科学诺奖

来源&#xff1a;知识分子新世纪以来日本自然科学类诺奖得主清单&#xff08;注&#xff1a;南部阳一郎和中村修二为日裔美籍&#xff09;未来智能实验室是人工智能学家与科学院相关机构联合成立的人工智能&#xff0c;互联网和脑科学交叉研究机构。未来智能实验室的主要工作包…

python turtle颜色rgb_turtle绘图总结

turtle绘图总结 (2020-05-15 11:09:13) 标签&#xff1a; python turtle 绘图 总结 分类&#xff1a; 科技 1、画布&#xff1a; (1) turtle.screensize(宽,高,背景颜色) (2) turtle.setup(width0.?,height0.?,startx?,starty?) 宽、高小数表示占据电脑屏幕的比例;x、y表示…

2019年工信部重点实验室名单公布 涵盖卫星导航及人工智能等多个领域

来源&#xff1a;卫星界据工业和信息化部官网10月9日消息&#xff0c;依据《工业和信息化部重点实验室管理暂行办法》&#xff08;工信部科〔2014〕515号&#xff09;&#xff0c;经评审和公示&#xff0c;工业和信息化部公布2019年工业和信息化部重点实验室名单。根据文件&…

日志 note_深入源码解析日志框架Log4j2(二)

异步AsyncAppender​log4j2突出于其他日志的优势&#xff0c;异步日志实现。我们先从日志打印看进去。找到Logger&#xff0c;随便找一个log日志的方法。public void debug(final Marker marker, final Message msg) {logIfEnabled(FQCN, Level.DEBUG, marker, msg, msg ! null…

垂死挣扎-1

进程控制块是描述进程状态和特性的数据结构&#xff0c;一个进程只能有惟一的进程控制块。 编译&#xff1a;进行语法检查、函数分配空间&#xff0c;将各个函数编译成二进制码&#xff0c;按照特定目标文件格式生成目标文件。连接&#xff1a;把程序中各个文件编译生成的目标文…