标签:逻辑运算符 com 通过 显示 img 背景 数据包 链接 视图
先看一下Wireshark抓到的TCP的包对应的协议层:
进一步,可以查看TCP报文的详细内容:
在wireshark的过滤规则框Filter中输入过滤条件。
如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1;
如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包
比较简单,直接在Filter框中直接输入协议名即可,如过滤HTTP的协议
如过滤get包,http.request.method=="GET",过滤post包,http.request.method=="POST"
可以使用与(&&)、或(||)、非(!)三种逻辑运算符。
例如,使用and连接,过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and http。
除此之外,还有一个有用的方法,即了解背景颜色的含义:可以在 视图-->着色规则 进行查看和自定义。
ip.addr==192.168.5.6,只显示192.168.5.6这个地址相关数据包
frame.len<=128,只查看长度小于128字节的数据包
参考链接:
标签:逻辑运算符 com 通过 显示 img 背景 数据包 链接 视图
原文地址:https://www.cnblogs.com/lfri/p/11863485.html