网络分析:WireShark
安装
过滤器
类别
- 显示过滤器模式
- 捕获过滤器模式
逻辑表达式
and:&&
or:||
成组:()
过滤实例
- 仅监听某域名
http.host == "qq.com"
http.host contains qq.com
- 仅监听HTTP报文
tcp.port==80
- 仅抓取arp报文
eth.type ==0x806
- 仅监听ICMP报文
icmp
- 仅监听HTTP请求方法为POST的报文
http.request.method == "POST"
- 仅监听HTTP的URI请求为"/q.cgi"路径的报文
http.request.uri == "/q.cgi"
- 仅监听与某主机的通信[只抓取和博客园服务器的通信,src表示源地址,dst表示目标地址]
ip.addr == 42.121.252.58 或者 ip.src==10.10.10.10
- 【多过滤条件:使用逻辑表达式】监听qq.com或者UDP报文
(http.host contains "qq.com") || udp
![](https://img2018.cnblogs.com/blog/1173617/201904/1173617-20190430004216824-1776507609.png)
参考文献
![QQ沟通交流群](https://blog-static.cnblogs.com/files/johnnyzen/cnblogs-qq-group-qrcode.gif?t=1679679148)
本文作者:
千千寰宇
本文链接: https://www.cnblogs.com/johnnyzen
关于博文:评论和私信会在第一时间回复,或直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
日常交流:大数据与软件开发-QQ交流群: 774386015 【入群二维码】参见左下角。您的支持、鼓励是博主技术写作的重要动力!
本文链接: https://www.cnblogs.com/johnnyzen
关于博文:评论和私信会在第一时间回复,或直接私信我。
版权声明:本博客所有文章除特别声明外,均采用 BY-NC-SA 许可协议。转载请注明出处!
日常交流:大数据与软件开发-QQ交流群: 774386015 【入群二维码】参见左下角。您的支持、鼓励是博主技术写作的重要动力!