常用的Wireshark过滤语句
时间: 2024-11-14 12:16:13 浏览: 6
wireshark过滤器
5星 · 资源好评率100%
Wireshark是一款网络协议分析工具,它允许用户通过过滤语句来查看特定类型的网络流量。常用的Wireshark过滤语句主要包括以下几种:
1. **源地址/目标地址**:`ip.src == X.X.X.X` 或 `ip.dst == Y.Y.Y.Y`,用于筛选出来自或去往某个IP地址的数据包。
2. **协议类型**:`tcp`, `udp`, `icmp`, `http`, `https` 等,可以筛选特定协议的流量。
3. **端口**:`port == 80` 或 `portrange eq 5000:6000`,查找指定端口的数据包。
4. **数据包长度**:`length >= 1024`,仅显示长度超过1024字节的包。
5. **用户名/密码信息**:对于HTTP或HTTPS,`host contains "example.com" and (http.request.method == GET or http.request.method == POST)` 可以抓取包含特定主机名且请求方法为GET或POST的数据包。
6. **应用层内容**:例如过滤包含关键词的TCP payload,`tcp.data contains "keyword"`。
7. **时间戳**:`timestamp greater than 1234567890`,筛选发生于某个特定时间点之后的包。
阅读全文