IT袋

当前位置:主页 > 经验教程 > 软件教程 >

wireshark抓包分析数据怎么看

wireshark抓包分析数据怎么看 wireshark使用教程【新手必看】(7)

更新:2023-08-08 14:08:08 来源:IT袋 作者:马勇
导读:wireshark抓包分析数据怎么看,(4)wireshark抓包端口过滤 tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。 tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。 tc

wireshark抓包分析数据怎么看

wireshark抓包分析数据怎么看

(4)wireshark抓包端口过滤

tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。

tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。

tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

wireshark抓包分析数据怎么看

(5) wireshark抓包Http模式过滤

http.request.method=="GET", 只显示HTTP GET方法的。

(6)wireshark抓包逻辑运算符为 and/or/not

过滤多个条件组合时,使用and/or。比如获取IP地址为192.168.1.104的ICMP数据包表达式为ip.addr == 192.168.1.104 and icmp

wireshark抓包分析数据怎么看

(7)按照数据包内容过滤。假设我要以IMCP层中的内容进行过滤,可以单击选中界面中的码流,在下方进行选中数据。如下

相关阅读