Skip to content

Latest commit

 

History

History
60 lines (39 loc) · 1.4 KB

wireshark抓包工具学习.md

File metadata and controls

60 lines (39 loc) · 1.4 KB

网络抓包工具Wireshark学习笔记

过滤条件

显示主机IP交互的HTTP请求

ip.addr==172.16.188.209 and http

协议条件与其他条件构成使用and

显示特定主机之间的交互请求

ip.src==172.16.188.209&ip.dst==172.16.188.16

ip.src==172.16.188.209||ip.src==172.16.188.16

(ip.src==172.16.188.209||ip.src==172.16.188.16) and http

(ip.addr==172.16.188.209||ip.addr==172.16.188.16) and http

(ip.addr==172.16.188.209 & ip.addr==172.16.188.16) and http 满足要求

不同的条件使用&

协议

如果没有特别指明是什么协议,则默认使用所有支持的协议

Direction

可能的值: src, dst, src and dst, src or dst

如果没有特别指明来源或目的地,则默认使用 “src or dst” 作为关键字。

例如,host 10.2.2.2src or dst host 10.2.2.2是一样的

Host(s)

可能的值: net, port, host, portrange

如果没有指定此值,则默认使用"host"关键字。

例如,src 10.1.1.1src host 10.1.1.1`相同。

Logical Operations(逻辑运算)

可能的值:notandor

http://www.imooc.com/article/74915?block_id=tuijian_wz

TCPDUMP

# 命令学习
tcpdump -s0 -vv -i any -w ./111.pcap
# 命令解析: -s0 不限制包数据大小 -vv 详细的显示信息 -w 保存文件 -i 指定网络端口 any标识所有网络端口