WireShark 抓包分析及协议研究
发布时间
阅读量:
阅读量
协议过滤
Wireshark抓包过滤器的使用方法
【协议过滤
tcp 只显示TCP协议的数据包列表
http 只查看HTTP协议的数据包列表
icmp 只显示ICMP协议的数据包列表
arp 显示arp协议数据包
ssh 显示ssh数据协议
ospf 显示ospf数据协议
ip过滤
ip.src ==192.168.1.104 显示源地址
ip.dst==192.168.1.104, 显示目标地址
ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为
端口过滤
tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。
tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。
tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。
ICMP协议数据包抓取分析

还没有任何评论哟~
