Wireshark(抓包神器)使用方法

Posted daiorz

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Wireshark(抓包神器)使用方法相关的知识,希望对你有一定的参考价值。

简介

Wireshark(前称Ethereal)是一个免费开源的网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。

 

IP过滤

ip源地址:  ip.src    ip.src==192.168.1.110
ip目的地址:   ip.dst    ip.dst==192.168.1.101

 

端口过滤

tcp.port==80    所有端口为80的包
tcp.dstport==80   目的端口为80的包
tcp.srcport==80   源端口为80的包

 

协议过滤

http
tcp
icmp
…….

 

http模式过滤

http.request.method==”GET”  查找GET包
http.request.method==”POST”  查找POST包

 

连接符

and  &
or  ||

 

 

自助模式

可以打开wireshark的Expression会弹出Filter Expression窗口:

技术图片

 

以上是关于Wireshark(抓包神器)使用方法的主要内容,如果未能解决你的问题,请参考以下文章

抓包神器Wireshark

【抓包神器】ngrep初探

Wireshark for Mac版 抓包的基本用法

抓包神器之tcpdump详解

测试必备工具之最强抓包神器 Charles,你会了么?

测试必杀技之linux抓包神器-tcpdump