Java教程

Wireshark抓包,常用的过滤选项

本文主要是介绍Wireshark抓包,常用的过滤选项,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

比较符:

  • == 等于
  • != 不等于
  • > 大于
  • < 小于
  • >= 大于等于
  • <= 小于等于

逻辑操作符:

  • and 两个条件同时满足
  • or 其中一个条件被满足
  • xor 有且仅有一个条件被满足
  • not 没有条件被满足

ip地址:

  • ip.addr ip地址
  • ip.src 源ip
  • ip.dst 目标ip

端口过滤:

  • tcp.port
  • tcp.srcport
  • tcp.dstport
  • tcp.flags.syn 过滤包含tcp的syn请求的包
  • tcp.flags.ack 过滤包含tcp的ack应答的包

不要抓取广播包

  • ! broadcast

示例

ip.src == 192.168.1.1 and ip.dst == 172.16.1.1
这篇关于Wireshark抓包,常用的过滤选项的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!