永发信息网

wireshark过滤规则

答案:4  悬赏:20  手机版
解决时间 2021-03-03 06:57
源是192.168.1.99 目标地址是192.168.1.96 目标端口号是80 ,怎么写过滤规则?
最佳答案
ip.src==192.168.1.99 && ip.dst==192.168.1.96 && (tcp,port==80 || udp.port==80) 大致这样,如果你需要是哪个傻瓜式的分析软件,可以试试QPA,他是基于进程抓包的,并且筛选功能很傻瓜,直接输入关键字即可
全部回答
协议HTTP就是用tcp.srcport==80来过滤,用下面这个条件就可以了 ip.src==192.168.192.1 && ip.dst==192.168.192.128 && tcp.srcport==80
应该是没有根据时间来过滤的规则。你在filter里面输入的time其实是time protocol(时间协议),百度百科里有“time protocol”这个词条。 因为wireshark的包默认就是根据时间来排序的。你在view菜单里选择time display format,然后选择时间格式为seconds since beginning of capture。用默认的排序,只要time栏的数值小于15的都是你要的包。
1. 过滤源ip、目的ip。在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1。 2. 端口过滤。如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包。 3. 协议过滤比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议。 4. http模式过滤。如过滤get包,http.request.method=="GET",过滤post包,http.request.method=="POST"。 5. 连接符and的使用。过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
微信怎么加国外好友
有人总说杀我全家还总去我家闹事他如果拿刀去
64=65是什么意思
电脑玩CF画面不流畅
芜湖新欣食品实业有限公司我想知道这个在什么
equal equals 还是.等于表示 几加几 等于.这
借物咏怀的作文600初三
德国玛蒂机油多少钱
信托产品主要的风险包括:()。A.投资项目风险
法华寺小区宏源花苑这个地址在什么地方,我要
春暖花开的反义或近义词
中国移动通信翔鹤指定专营店在哪里啊,我有事
嫩肉粉是以蛋白酶为主要成分的食品添加剂,就
即插式双频无线扩展器怎么更改网络
欧根亲王和圣地亚哥哪个好
推荐资讯
嘉盛溪畔美域地址在什么地方,想过去办事
梦见家里进来小偷,没发现偷走什么,我好害怕
leica/徕卡35 2 asph 6bit是什么意思
春季怎么减肥
recently必须与完成时连用吗
小规模纳税人每个月报0,账务处理怎样做?
就是24小时便利店我想知道这个在什么地方
徐文栋这个名字的含义
怎么样才能成为微博签约自媒体技术
火线零线如何接到保安器
美亚退款给我,我不退货会怎么样
想知道:南京市 大脚旅行社在哪?
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?