专业IT网络知识平台,分享IT百科知识、生活百科知识解答!

易企推科技
易企推科技

wireshark过滤ip端口,wireshark过滤语法规则使用方法

来源:小易整编  作者:小易  发布时间:2022-11-24 01:34
摘要:wireshark过滤ip端口,wireshark过滤语法规则使用方法,掌握过滤技巧很重要,刚进行抓包时,会得到很多冗余的数据,使用过滤,会简单、直观地得到我们需要的信息。[/qgg_green]1、过滤源MAC、目的MAC在wiresha...

wireshark过滤ip端口,wireshark过滤语法规则使用方法,掌握过滤技巧很重要,刚进行抓包时,会得到很多冗余的数据,使用过滤,会简单、直观地得到我们需要的信息。[/qgg_green]

1、过滤源MAC、目的MAC

在wireshark的过滤规则框Filter中输入过滤条件,如查找源和目的地址都为80:f6:bb:cc:dd:00的包,eth.addr== 80:f6:bb:cc:dd:00;查找源地址为eth.src== 80:f6:bb:cc:dd:00;查找目的地址为eth.dst== 80:f6:bb:cc:dd:00;

2、 过滤源ip、目的ip

在wireshark的过滤规则框Filter中输入过滤条件,如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1;

3、端口过滤

如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包;

4、协议过滤

协议过滤比较简单,直接在Filter框中直接输入协议名即可,http udp dns

5、http模式过滤

如过滤get包,http.request.method==”GET”,过滤post包,http.request.method==”POST”;

6、连接符and的使用

过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。

过滤具体配置如下图:

wireshark过滤ip端口,wireshark过滤语法规则使用方法

过滤器就像是“筛子”,是Wireshark网络协议分析软件的核心操作之一。过滤器分为捕获过滤器和显示过滤器,可以理解为抓包前和抓包后使用的“筛选器”,其作用就是从大量的数据包中获取并找出协议分析所需要的报文。

捕获过滤器:提前运用一系列运算符,表达式等设置好过滤规则捕获指定条件要求的数据包。

wireshark过滤ip端口,wireshark过滤语法规则使用方法

捕获过滤器可以使用系统已经存在的过滤器,也可以根据个人的需要编写,过滤器须遵循系统的语法规则。

例如1:抓取172.16.0.10主机上telnet的进出双向流量(数据包)

tcp port 23 and host 172.16.0.10

wireshark过滤ip端口,wireshark过滤语法规则使用方法

例如2:抓取不是来自172.16.0.10主机的所有telnet流量

tcp port 23 and not src host 172.16.0.10

wireshark过滤ip端口,wireshark过滤语法规则使用方法

显示过滤器:对已经抓取的数据包进行符合规则条件的过滤。

抓取一定时间或数量的报文,拿过来进行筛选分析,就需要用到显示过滤器。又比如同事,网友发送给你捕获的数据包文件,让你帮助分析,也是大家经常会遇到的,其实很简单,只要在【过滤器工具栏】输入过滤规则即可。

wireshark过滤ip端口,wireshark过滤语法规则使用方法

需要注意的是:输入的条件代码语法正确,输入框为“绿色”,如果输入错误或不完整则呈现“红色”。另外在输入的过程中会有“联想”功能提示,防止出错。

wireshark过滤ip端口,wireshark过滤语法规则使用方法

它们都有共同的语法规则,只是使用的时机和方式不同。对于语法规则,不过就是运算符,判断,表达式等条件的组合,很简单,与编程语言类似,可对照系统提供的事例自行练习,不再详述。


本文地址:网络知识频道 https://www.hkm168.com/jiqiao/868597.html,易企推百科一个免费的知识分享平台,本站部分文章来网络分享,本着互联网分享的精神,如有涉及到您的权益,请联系我们删除,谢谢!


网络知识
小编:小易整编
相关文章相关阅读
  • css的样式规则是什么样的

    css的样式规则是什么样的

    css的样式规则是:由选择器和声明块两个基本部分组成的。选择器决定为哪些元素应用样式;声明块定义相应的样式,它包含在一对花括号内,有一条或多条声明组成,而每一条声明则由一个属性和一个值组成,中间用冒号隔开。本教程操作环境:windows7系...

  • c语言变量命名规则有哪些

    c语言变量命名规则有哪些

    在编写程序时,常常需要将数据存储在内存中,以便于使用这个数据或者修改这个数据的值。我们通常使用变量来存储数据,而且使用变量可以引用存储在内存中的数据,并随时根据需要对数据进行处理。变量的概念在程序设计中,允许其值被改变的量叫做变量。一个变量...

  • hdb3编码规则是什么

    hdb3编码规则是什么

    编码规则是:1、连0个数不超过3,规则与ami相同;2、若连0个数超过3,则每4个0看作一小节,定义为b00v;3、b和v满足v和前面相邻非0符号极性相同,不看v时极性交替,v与v之间极性交替;4、一般第一个b取0,第一个非0符取-1。本教...

  • 正则表达式有哪些规则

    正则表达式有哪些规则

    正则表达式的规则有字符类别、特殊字符、选择符、转义字符、捕获组、反向引用、零宽断言、量词、边界和注释等。详细介绍:1、字符类别,正则表达式中可以使用特定的字符类别来表示字符集合;2、特殊字符,正则表达式中有很多特殊字符,用来表示特定的含义;...

  • “势力玩法”规则太真实,影宗的野心是整个武林

    “势力玩法”规则太真实,影宗的野心是整个武林

    前段时间,作为新生代国风武侠手游的《新笑傲江湖》也迎来了资料片的更新,在新版资料片中,我们知晓了影宗背后的神秘势力十年前在东海群岛开疆扩土的故事,最终却因为前首领的失踪以及三大长老的意见不统一,导致这一计划无限期搁浅,也让三大长老之间出现了...

  • 银河霸主降临 圣斗士星矢五大全新规则

    银河霸主降临 圣斗士星矢五大全新规则

      由完美世界自主研发的大型3D热血动漫战斗网游《圣斗士星矢》最新版本“极乐净土”篇正在火爆公测中,庆祝游戏上线两周年盛大庆典亦同步开启中!随着最后**的逐步到来,银河中更多的未知星域踪迹初显,圣斗士军团之间为了占领这些星域战火愈烈。对此,...

  • 银河霸主降临 圣斗士星矢五大全新规则

    银河霸主降临 圣斗士星矢五大全新规则

      由完美世界自主研发的大型3D热血动漫战斗网游《圣斗士星矢》最新版本“极乐净土”篇正在火爆公测中,庆祝游戏上线两周年盛大庆典亦同步开启中!随着最后**的逐步到来,银河中更多的未知星域踪迹初显,圣斗士军团之间为了占领这些星域战火愈烈。对此,...

  • 术士就是用来开门的?提莫就是用来死的?游戏里的“潜规则”

    术士就是用来开门的?提莫就是用来死的?游戏里的“潜规则”

    大家好,这里是正经游戏,我是正经小弟。前几天高铁里能不能吃泡面这个问题火了。因为有一男子在高铁上吃泡面被一中年妇女怒怼,此事引发网友们的争议,毕竟高铁没有规定不能吃泡面呀!有些行为虽然说不违反规定,但却可能坏了规矩,毕竟有种行为准则叫“约定...

  • 周排行
  • 月排行
  • 年排行

精彩推荐