wireshark 基础,颜色规则,过滤条件使用与多条过滤

摘要:
至于捕获的通信包的颜色,黑色是坏包,灰色是tcp的开始和结束包,等等。最好在管理员许可的情况下打开wireshark,否则选择网络接口可能会出现问题。这里使用的是wifi,因此只有WLAN有信号动态点击表达式。这是中文版。我需要IP目标地址为*.*.*的数据包Src,只需在上面的ipv4中找到条目,选择等于,在值中填写IP地址,确认,然后按Enter键。

关于抓到的通讯包的颜色,黑色是坏包,灰色是tcp的开始和结束的包,等等

打开wireshark,最好管理员权限,否则可能会有问题

wireshark 基础,颜色规则,过滤条件使用与多条过滤第1张

 选择网络接口,这里用的wifi,所以只有WLAN有信号在动

wireshark 基础,颜色规则,过滤条件使用与多条过滤第2张

 点击表达式,这是汉化后的版本

wireshark 基础,颜色规则,过滤条件使用与多条过滤第3张

 我需要ip目的地址为*.*.*.*的包,搜索中输入ip.dst,另外ip.src,上面找到ipv4里面的条目即可,关系选择等于,值里面填写ip地址,然后确定,回车即可。

如果知道规则怎么写,可以直接点表达式后面的加号,生成一个常用的过滤器

wireshark 基础,颜色规则,过滤条件使用与多条过滤第4张

 wireshark 基础,颜色规则,过滤条件使用与多条过滤第5张

以后使用的时候直接点击就行了。

多条件如何用?

用&&:代表与

||:代表或

另外 可以使用    !   来去掉满足某个条件的包,如ip.addr == 183.230.40.39&& !x11    去掉x11协议的包

wireshark 基础,颜色规则,过滤条件使用与多条过滤第6张

免责声明:文章转载自《wireshark 基础,颜色规则,过滤条件使用与多条过滤》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Windows2003 + IIS6 安装.Net FrameWork 4.0 兼容早期版本的测试le5le-topology开发纪要下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

wireshark 报文常用过滤规则

常用过滤规则: 协议过滤、IP过滤、端口过滤、路径过滤 一、协议过滤   二、IP过滤 ip.src ==xx ip.dst == xx ip.addr == xx 三、端口过滤 tcp.port == xx udp.port == xx tcp.srcport == xx tcp.dstport == xx 四、路径过滤 http.reque...

WireShark抓包分析(二)

简述:本文介绍了抓包数据含义,有TCP报文、Http报文、DNS报文。如有错误,欢迎指正。 1、TCP报文 TCP:(TCP是面向连接的通信协议,通过三次握手建立连接,通讯完成时要拆除连接,由于TCP 是面向连接的所以只能用于点对点的通讯)源IP地址:发送包的IP地址;目的IP地址:接收包的IP地址;源端口:源系统上的连接的端口;目的端口:目的系统上的连...

jmeter(21)逻辑控制器 之 if控制器

一. 如果(If)控制器 实践操作可参考博文:https://testerhome.com/topics/12300  使用if控制器有两种方式:1.不勾选“interpret condition as variable expression”直接输入我们需要判断的表达式即可,判断表达式为真时,执行if控制器下的请求,例如“1!=2”,则一定会执行下面的...

Wireshark--基本使用(转)

Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wiresha...

MySQL之增删改查

前言:以下是MySQL最基本的增删改查语句,很多IT工作者都必须要会的命令,也是IT行业面试最常考的知识点,由于是入门级基础命令,所有所有操作都建立在单表上,未涉及多表操作。 前提:在进行“增删改查”的操作之前,先建立一个包含数据表student的数据库(具体操作可以见MySQL之最基本命令): 1、“增”——添加数据 1.1 为表中所有字段添加数据 1...

C# LINQ学习笔记二:LINQ标准查询操作概述

本笔记摘抄自:https://www.cnblogs.com/liqingwen/p/5801249.html,记录一下学习过程以备后续查用。 “标准查询运算符”是组成语言集成查询 (LINQ) 模式的方法,大多数这些方法都在序列上运行,其中的序列是一个对象,其类型实现了IEnumerable<T>接口 或 IQueryable<T&g...