前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >wireshark常用过滤命令

wireshark常用过滤命令

原创
作者头像
Windows技术交流
修改于 2021-12-08 08:41:02
修改于 2021-12-08 08:41:02
9.5K0
举报
文章被收录于专栏:Windows技术交流Windows技术交流

wireshark常用过滤命令网上一搜一堆,我一般比较常用的就几个

ip.addr==xxx.xxx.xxx.xxx

tcp.port=xxx

udp.port==xxx

http.request.uri contains "xxx"

http contains "xxx"

http.request.method == "HEAD"

http.request.method == "GET"

http.request.method == "POST"

我一般会先用具体协议过滤个大概,比如tcp、udp、ssh、ftp、icmp、ssl、http、smtp等

一、过滤协议

tcp

udp

arp

icmp

http

smtp

ftp

dns

ssl

ssh

二、过滤IP

ip.src eq IP or ip.dst eq IP或ip.addr eq IP

eq也可以用==代替

"不等于"怎么表达?测试!=不行,得用not xx==yy,例如not tcp.port==3389 && not ip.addr==10.135.71.54 && not tcp.port==80(tcp端口不等于3389且tcp端口不等于22且地址不等于10.135.71.54)

再比如

!ssl 或者 not ssl

!(arp.src==192.168.1.1) and !(arp.dst.proto_ipv4==192.168.1.243)

三、过滤端口

tcp.port eq 443

tcp.dstport == 80 or tcp.srcport == 80

udp.port eq 53

四、过滤方向

src,dst,src and dst,src or dst

srcport,dstport,srcport and dstport,srcport or dstport

五、过滤http

①过滤http模式

http.request.method == "HEAD"

http.request.method == "GET"

http.request.method == "POST"

②模糊匹配字符串

http字符串过滤,这个字符串可以在Server部分,在URI部分,在域名部分等等

http.request.uri contains "string"

http contains "string"

六、tcp stream过滤

tcp.stream eq $streamindex

七、过滤rst

可以用这个条件找异常rst: tcp.flags.reset == 1 and tcp.ack == 0

例如ip.addr==10.1.2.35 && ip.addr==115.159.131.24 && tcp.flags.reset == 1

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
003互联网网络技术之WireShark过滤语法
less than 小于 < lt 小于等于 le 等于 eq 大于 gt 大于等于 ge 不等 ne
上善若水.夏
2018/09/28
8680
Wireshark 基本语法
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
杜志强
2019/06/03
6.8K0
Wireshark 基本语法
Wireshark 常用的几个过滤写法
一站式学习Wireshark,具体详见链接:http://bltog.jobbole.com/70907/ 这里直接略过
保持热爱奔赴山海
2019/09/18
2.1K0
wireshark 过滤方式「建议收藏」
src host 192.168.1.104 && dst port 80 抓取主机地址为192.168.1.80、目的端口为80的数据包
全栈程序员站长
2022/09/07
10.5K0
wireshark 过滤方式「建议收藏」
Wireshark抓包教程
案例:本地向 http://192.168.40.134:31204/some-api,如何过滤?
章工运维
2024/04/27
1360
Wireshark抓包教程
还不懂Wireshark的基础操作吗?
使用 Wireshark 工具进行网络抓包属于研发人员的基础技能,如果你还不了解,建议从现在开始学习和掌握一些基础的使用方法。今天就来先了解一下 Wireshark 常用的抓包过滤命令。
liuzhen007
2023/09/17
4200
Wireshark数据分析与处理操作
[TOC] 包大小: arp < icmp < dns wireshark 语法 过滤IP,如源IP或者目标 x.x.x.x ip.src == x.x.x.x or ip.dst eq x.x.x.x 或者 ip.addr == x.x.x.x 过滤端口 tcp.port eq 80 or udp.port eq 80 过滤MAC eth.dst ==A0:00:00:04:C5:84 http模式过滤(就是一种模糊匹配) http.request.method== "GET" http.req
全栈工程师修炼指南
2022/09/29
4130
Wireshark数据分析与处理操作
工具的使用 | Wireshark使用详解
WireShark只要是学计算机的人应该都听过,也用过。一个非常好用的免费的抓包工具。Wireshark使用WinPcap作为接口,直接与网卡进行数据报文交换。
谢公子
2022/01/13
2.7K0
工具的使用 | Wireshark使用详解
Wireshark从入门到放弃
Wireshark的启动很简单,我们可以在开始菜单中找到Wireshark的图标,或者在终端执行Wireshark命令即可。 进入到wireshark工具的首页界面,会让我们选择要监听的网卡。选择我们的监听的网卡。直接双击即可。
逍遥子大表哥
2022/04/25
1.9K2
Wireshark从入门到放弃
wireshark过滤语法总结[通俗易懂]
抓包采用wireshark,提取特征时,要对session进行过滤,找到关键的stream,这里总结了wireshark过滤的基本语法,供自己以后参考。(脑子记不住东西)
全栈程序员站长
2022/09/14
4.8K0
深入理解Wireshark过滤技法: 语法、表达式、操作符与常见故障排查全解析
Wireshark是一款强大的网络协议分析工具,能够捕获并分析网络中的数据包。本文将详细介绍如何通过Wireshark的精准过滤规则,帮助用户从海量数据报文中精确提取出所需的数据包,从而更有效地进行网络故障排查和安全分析。
RokasYang
2024/10/30
6.1K4
深入理解Wireshark过滤技法: 语法、表达式、操作符与常见故障排查全解析
CTF| 吃个鸡,一起破流量分析题吧!
流量分析题是CTF杂项类常见的一种考点,考察我们分析网络流量包的能力。一般flag隐藏在某个数据包里面,或者需要从中提取一个文件出来等等,还有wifi的握手包,需要获取wifi密码等。 一、Wireshark的使用姿势 1.1 过滤报文 wirkshark的过滤器和过滤规则能够帮助我们迅速定位到要分析的报文。下面列举几种比较常见的过滤数据包的语法,具体的还请百度。 1.过滤IP,如源IP或者目标 x.x.x.x ip.src eq x.x.x.x or ip.dst eq x.x.x.x 或者 ip.a
漏斗社区
2018/03/28
3.9K0
CTF| 吃个鸡,一起破流量分析题吧!
Wireshark介绍 与 过滤器表达式语法
WireShark安装,安装非常简单,处理安装路径自定义之外,其他都直接点下一步。
全栈程序员站长
2021/04/13
2.9K0
Wireshark介绍 与 过滤器表达式语法
45张图带你从入门到精通学习WireShark!
前几天文章中我们介绍了常用的抓包工具,有朋友表示用WireShark场景比较多,想让我写一篇有关WireShark详细的文章,那么今天瑞哥安排!
网络技术联盟站
2022/09/08
2.8K0
45张图带你从入门到精通学习WireShark!
[工具使用]Wireshark
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 官网下载链接
李鹏华
2024/03/12
4050
[工具使用]Wireshark
保姆级WireShark入门教程,速度收藏!
来源:网络技术联盟站 链接:https://www.wljslmz.cn/19287.html
网络技术联盟站
2023/03/01
2.8K0
保姆级WireShark入门教程,速度收藏!
抓包工具Wireshark过滤规则实践第一篇
引子 现在从网上看到的一些wireshark过滤规则的介绍,都是比较老一点的,新版本的语法好像有所变化,所以在这里写一篇基于最新的1.12版本的wireshark规则系列。 题外话 毕业后接触过不少和网络相关的东西,开始的时候是视频相关的,后来到无线协议相关,到现在的html,每次都少不了和网络数据包打交道。避免不了接触一些抓包工具,有wirshark,fidder,http-analyzer等,甚至还使用过浏览器自带的网络工具。Fidder,http-analyzer都是针对http、https协议的
程序员互动联盟
2018/03/12
1.9K0
抓包工具Wireshark过滤规则实践第一篇
wireshark抓包tcp四次挥手_wireshark抓包数据怎么看
wireshark只是一个抓包工具,用其他抓包工具同样能够分析tcp三次握手协议。以下这张图片完整地展现了wireshark的面板。
全栈程序员站长
2022/11/10
8730
wireshark抓包tcp四次挥手_wireshark抓包数据怎么看
超详细的Wireshark使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
网络工程师笔记
2023/01/06
2.2K0
超详细的Wireshark使用教程
超详细的 Wireshark 使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
杰哥的IT之旅
2023/02/26
7.3K0
超详细的 Wireshark 使用教程
相关推荐
003互联网网络技术之WireShark过滤语法
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档