【渗透神器系列】WireShark

文章目录

[隐藏]

  • IP过滤
  • 端口过滤
  • 协议过滤
  • http模式过滤
  • 连接符
  • 自助模式

wireshark是一款网络流量抓取分析神器,也是安全工具使用排行中排名第一的工具。使用wireshark必须要牢记一些常用的数据包过滤规则,对于寻找一些特定的包会事半功倍。

IP过滤

ip源地址:ip.srcip.src==10.0.3.109

ip目的地址: ip.dstip.dst==10.0.3.114

端口过滤

tcp.port==80所有端口为80的包

tcp.dstport==80 目的端口为80的包

tcp.srcport==80 源端口为80的包

协议过滤

http

tcp

icmp

…….

http模式过滤

http.request.method==”GET”查找GET包

http.request.method==”POST”查找POST包

连接符

and&

or||

自助模式

可以打开wireshark的Expression会弹出Filter Expression窗口:

原文出处:thief -> https://thief.one/2017/02/09/WireShark%E8%BF%87%E6%BB%A4%E8%A7%84%E5%88%99/

本站所发布的一切资源仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如果侵犯你的利益,请发送邮箱到 [email protected],我们会很快的为您处理。