日韩久久久精品,亚洲精品久久久久久久久久久,亚洲欧美一区二区三区国产精品 ,一区二区福利

crawler_wireshark 過濾基礎知識

系統 2404 0

一、IP過濾:包括來源IP或者目標IP等于某個IP
比如:ip.src addr==192.168.0.208??or ip.src addr eq 192.168.0.208 顯示來源IP
? ?? ???ip.dst addr==192.168.0.208??or ip.dst addr eq 192.168.0.208 顯示目標IP

二、端口過濾:
比如:tcp.port eq 80 // 不管端口是來源的還是目標的都顯示
? ?? ???tcp.port == 80
? ?? ???tcp.port eq 2722
? ?? ???tcp.port eq 80 or udp.port eq 80
? ?? ???tcp.dstport == 80 // 只顯tcp協議的目標端口80
? ?? ???tcp.srcport == 80 // 只顯tcp協議的來源端口80

過濾端口范圍
tcp.port >= 1 and tcp.port <= 80

三、協議過濾:tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
等等
排除ssl包,如!ssl 或者??not ssl

四、包長度過濾:
比如:
udp.length == 26 這個長度是指udp本身固定長度8加上udp下面那塊數據包之和
tcp.len >= 7??指的是ip數據包(tcp下面那塊數據),不包括tcp本身
ip.len == 94 除了以太網頭固定長度14,其它都算是ip.len,即從ip本身到最后
frame.len == 119 整個數據包長度,從eth開始到最后

五、http模式過濾:
例子:
http.request.method == "GET"
http.request.method == "POST"
http.request.uri == "/img/logo-edu.gif"
http contains "GET"
http contains "HTTP/1."

// GET包
http.request.method == "GET" && http contains "Host: "
http.request.method == "GET" && http contains "User-Agent: "
// POST包
http.request.method == "POST" && http contains "Host: "
http.request.method == "POST" && http contains "User-Agent: "
// 響應包
http contains "HTTP/1.1 200 OK" && http contains "Content-Type: "
http contains "HTTP/1.0 200 OK" && http contains "Content-Type: "
一定包含如下
Content-Type:

六、連接符 and / or

七、表達式:!(arp.src==192.168.1.1) and !(arp.dst.proto_ipv4==192.168.1.243)

?

crawler_wireshark 過濾基礎知識


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 拜泉县| 海兴县| 凤山县| 镇原县| 英山县| 漯河市| 堆龙德庆县| 都安| 满城县| 东辽县| 全椒县| 丹阳市| 汕尾市| 普兰店市| 阜城县| 奉节县| 诸暨市| 万盛区| 岱山县| 济阳县| 冕宁县| 乌拉特后旗| 鄂尔多斯市| 苍南县| 罗山县| 广州市| 贵港市| 永登县| 阳高县| 天镇县| 西藏| 临泉县| 封丘县| 尚志市| 乌拉特前旗| 高清| 清涧县| 泾川县| 正安县| 绥棱县| 城固县|