wireshark常见过滤规则

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了wireshark常见过滤规则相关的知识,希望对你有一定的参考价值。

  • 协议过滤:
    tcp
    udp
  • ip过滤:
    ip.addr==192.168.0.1
  • 端口过滤:
    tcp.port==80
  • http请求方式过滤:
    http.request.method=="GET"
    http.request.method=="POST"
  • 运算符:
    AND
    OR
    &&
    ||
  • 常见例子:
    http.request.method=="POST"&&tcp.port==80  // 抓取http协议发送的数据
  • 以上是关于wireshark常见过滤规则的主要内容,如果未能解决你的问题,请参考以下文章

    使用WireShark进行网络安全分析

    wireshark关于时间的过滤规则

    wireshark常用过滤规则

    wireshark常用过滤规则

    WireShark 过滤规则

    Wireshark技巧-过滤规则和显示规则