日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

wireshark过滤规则学习总结

發布時間:2025/4/14 编程问答 33 豆豆
生活随笔 收集整理的這篇文章主要介紹了 wireshark过滤规则学习总结 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

wireshark過濾條件的語法


一、IP過濾:包括來源IP或者目標IP等于某個IP
比如:ip.src addr==192.168.0.208 or ip.src addr eq 192.168.0.208 顯示來源IP
ip.dst addr==192.168.0.208 or ip.dst addr eq 192.168.0.208 顯示目標IP


二、端口過濾:
比如:tcp.port eq 80 // 不管端口是來源的還是目標的都顯示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只顯tcp協議的目標端口80
tcp.srcport == 80 // 只顯tcp協議的來源端口80


過濾端口范圍
tcp.port >= 1 and tcp.port <= 80


三、協議過濾:tcp
udp
arp
icmp
http
smtp
ftp
dns
msnms
ip
ssl
等等
排除ssl包,如!ssl 或者 not ssl


四、包長度過濾:
比如:
udp.length == 26 這個長度是指udp本身固定長度8加上udp下面那塊數據包之和
tcp.len >= 7 指的是ip數據包(tcp下面那塊數據),不包括tcp本身
ip.len == 94 除了以太網頭固定長度14,其它都算是ip.len,即從ip本身到最后
frame.len == 119 整個數據包長度,從eth開始到最后


五、http模式過濾:
例子:
http.request.method == “GET”
http.request.method == “POST”
http.request.uri == “/img/logo-edu.gif”
http contains “GET”
http contains “HTTP/1.”


// GET包
http.request.method == “GET” && http contains “Host: ”
http.request.method == “GET” && http contains “User-Agent: ”
// POST包
http.request.method == “POST” && http contains “Host: ”
http.request.method == “POST” && http contains “User-Agent: ”
// 響應包
http contains “HTTP/1.1 200 OK” && http contains “Content-Type: ”
http contains “HTTP/1.0 200 OK” && http contains “Content-Type: ”
一定包含如下
Content-Type:


六、連接符 and / or


七、表達式:!(arp.src==192.168.1.1) and !(arp.dst.proto_ipv4==192.168.1.243)
========

wireshark 實用過濾表達式(針對ip、協議、端口、長度和內容) 實例介紹



首先說幾個最常用的關鍵字,“eq” 和 “==”等同,可以使用 “and” 表示并且,“or”表示或者。


“!" 和 "not” 都表示取反。




  一、針對wireshark最常用的自然是針對IP地址的過濾。其中有幾種情況:
  (1)對源地址為192.168.0.1的包的過濾,即抓取源地址滿足要求的包。
   ? ? ? ? 表達式為:ip.src == 192.168.0.1
  (2)對目的地址為192.168.0.1的包的過濾,即抓取目的地址滿足要求的包。
   ? ? ? ? 表達式為:ip.dst == 192.168.0.1
  (3)對源或者目的地址為192.168.0.1的包的過濾,即抓取滿足源或者目的地址的ip地址是


192.168.0.1的包。
   ? ? ? ? 表達式為:ip.addr == 192.168.0.1,或者 ip.src == 192.168.0.1 or ip.dst ==?


192.168.0.1
  (4)要排除以上的數據包,我們只需要將其用括號囊括,然后使用 "!" 即可。
   ? ? ? ? 表達式為:!(表達式)
?
  二、針對協議的過濾
  (1)僅僅需要捕獲某種協議的數據包,表達式很簡單僅僅需要把協議的名字輸入即可。
? ? ? ? ? ? ? ? 表達式為:http
  (2)需要捕獲多種協議的數據包,也只需對協議進行邏輯組合即可。
   ? ? ? ? 表達式為:http or telnet (多種協議加上邏輯符號的組合即可)
  (3)排除某種協議的數據包
   ? ? ? ? 表達式為:not arp ? ? ?!tcp
?
  三、針對端口的過濾(視協議而定)
  (1)捕獲某一端口的數據包
   ? ? ? ? 表達式為:tcp.port == 80
  (2)捕獲多端口的數據包,可以使用and來連接,下面是捕獲高端口的表達式
   ? ? ? ? 表達式為:udp.port >= 2048
?
  四、針對長度和內容的過濾
  (1)針對長度的過慮(這里的長度指定的是數據段的長度)
   ? ? ? ? 表達式為:udp.length < 30 ? http.content_length <=20
  (2)針對數據包內容的過濾
     ?表達式為:http.request.uri matches "vipscu" ?(匹配http請求中含有vipscu字段的請求


信息)
  
  通過以上的最基本的功能的學習,如果隨意發揮,可以靈活應用,就基本上算是入門了。以下是比


較復雜的實例(來自wireshark圖解教程):
?
tcp dst port 3128
顯示目的TCP端口為3128的封包。
ip src host 10.1.1.1
顯示來源IP地址為10.1.1.1的封包。
host 10.1.2.3
顯示目的或來源IP地址為10.1.2.3的封包。
src portrange 2000-2500
顯示來源為UDP或TCP,并且端口號在2000至2500范圍內的封包。
not imcp
顯示除了icmp以外的所有封包。(icmp通常被ping工具使用)
src host 10.7.2.12 and not dst net 10.200.0.0/16
顯示來源IP地址為10.7.2.12,但目的地不是10.200.0.0/16的封包。
(src host 10.4.1.12 or src net 10.6.0.0/16) and tcp dst portrange 200-10000 and dst net?


10.0.0.0/8
顯示來源IP為10.4.1.12或者來源網絡為10.6.0.0/16,目的地TCP端口號在200至10000之間,并且目的位


于網絡10.0.0.0/8內的所有封包。


wireshark 包長度過濾規則
ip.src==192.168.9.64 and http and ip.dst==192.168.100.11 and frame.len>70
========

總結

以上是生活随笔為你收集整理的wireshark过滤规则学习总结的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 朋友人妻少妇精品系列 | 色爱五月天 | 午夜久久久久久久久久影院 | 国产精品久久一 | 黄色三级视频在线观看 | 久久久久亚洲精品国产 | 国产区精品在线 | 国产精品偷伦视频免费观看了 | 韩日黄色片 | 日韩av在线播 | 久久不射电影网 | 美女扒开腿让男生桶 | 欧美xxxx吸乳| 色综合久久久久无码专区 | 超碰97人人射妻 | 免费无码毛片一区二三区 | 一级片www | 亚洲一区二区免费看 | 欧美日韩国产一区二区在线观看 | 国产精品成人午夜视频 | 黄色网战大全 | 亚洲九九九九 | av网站在线看 | 成年人看的毛片 | 国产成人短视频在线观看 | 日本黄色录象 | 99久久99久久免费精品蜜臀 | 欧美一区二区三区精品 | 国产电影一区在线观看 | 亚洲二区在线观看 | 夜夜狠 | 一区二区色 | 亚洲欧美日韩动漫 | 91精品国产综合久久精品图片 | 97自拍视频 | 欧美日韩亚洲国产 | 成人免费午夜 | 69久久久 | 国色综合 | 中文字幕第一 | 亚洲精品乱码久久久久久日本蜜臀 | 亚洲成年人专区 | 欧美激情精品久久久久久变态 | 成人免费视频国产 | 亚洲不卡在线 | 日本暧暧视频 | 婷婷六月天 | 日韩三级成人 | 91中文字日产乱幕4区 | 国产欧美在线播放 | 三级第一页 | 亚洲va久久久噜噜噜久久天堂 | 久久久亚洲一区 | japanese中文字幕 | 中文字幕免费在线观看视频 | 久久爱99 | 欧美性xxxxx极品少妇 | 奇米一区| 久久中文字幕网 | 九热视频在线观看 | 国产精品久久久久久久久久久久久久久 | 午夜之声l性8电台lx8电台 | 久久久久69 | 蜜臀久久精品久久久久 | 久草视频免费在线播放 | 国产极品999| 蜜桃精品视频 | 欧美成人高潮一二区在线看 | 大吊av| 特黄老太婆aa毛毛片 | 拍国产真实乱人偷精品 | 91好色先生tv | 午夜色图| 91久久精品无码一区二区 | 二区欧美 | 久久久精彩视频 | 国产欧美亚洲精品 | 91免费视频黄 | 国产真人无遮挡作爱免费视频 | 美女在线一区 | 秘密爱大尺度做爰呻吟 | 欧美精品一级二级三级 | 男生插女生网站 | 日韩网站在线观看 | julia一区二区三区在线观看 | 欧美激情久久久 | 九一天堂| 精品久久久中文字幕人妻 | 亚洲欧美一区二区三区 | 日产毛片 | 与亲女洗澡时伦了毛片 | 欧美精品乱人伦久久久久久 | 丁香婷婷久久 | 免费观看一级黄色片 | av不卡免费在线 | 中文字幕一区二区三区在线视频 | 永久免费成人代码 | 少妇人妻综合久久中文字幕 | 香蕉a视频 |