Advertisement

WireShark 抓包分析及协议研究

阅读量:

协议过滤

Wireshark抓包过滤器的使用方法

【协议过滤

复制代码
      tcp 只显示TCP协议的数据包列表
      
      http 只查看HTTP协议的数据包列表
      
      icmp 只显示ICMP协议的数据包列表
    
      arp   显示arp协议数据包
      
      ssh   显示ssh数据协议
    
      ospf  显示ospf数据协议

ip过滤

复制代码
       ip.src ==192.168.1.104 显示源地址
       
       ip.dst==192.168.1.104, 显示目标地址
       
       ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为

端口过滤

复制代码
     tcp.port ==80,  显示源主机或者目的主机端口为80的数据包列表。
    
      tcp.srcport == 80,  只显示TCP协议的源主机端口为80的数据包列表。
    
      tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

ICMP协议数据包抓取分析

![在这里插入图片描述](https://cdl.i

全部评论 (0)

还没有任何评论哟~