wireshark常用过滤器配置
来源:互联网 发布:mac 解压rar命令 编辑:程序博客网 时间:2024/06/06 18:35
常用捕获过滤器:
tcp[13]&32==32 (设置了URG位的TCP数据包)
tcp[13]&16==16 (设置了ACK位的TCP数据包)
tcp[13]&8==8 (设置了PSH位的TCP数据包)
tcp[13]&4==4 (设置了RST位的TCP数据包)
tcp[13]&2==2 (设置了SYN位的TCP数据包)
tcp[13]&1==1 (设置了FIN位的TCP数据包)
tcp[13]==18 (TCP SYN-ACK 数据包)
ether host 00:00:00:00:00:00 (流入或流出MAC地址的流量,替换为你的mac)
!ether host 00:00:00:00:00:00 (不流入或流出MAC地址的流量,替换为你的mac)
broadcast (仅广播流量)
icmp (ICMP流量)
icmp[0:2]==0x0301 (ICMP目标不可达、主机不可达)
ip (仅IPv4流量)
ip6 (仅IPv6流量)
udp (仅UDP流量)
常用显示过滤器:
!tcp.port==3389 (排除RDP流量)
tcp.flags.syn==1 (具有SYN标志位的TCP数据包)
tcp.flags.rst==1 (具有RST标志位的TCP数据包)
!arp (排除ARP流量)
http (所有HTTP流量)
tcp.port==23||tcp.port ==21 (FTP或telnet)
smtp||pop||imap (smtp、pop或imap)
阅读全文
1 0
- wireshark常用过滤器配置
- 常用的wireshark过滤器
- Wireshark常用过滤器
- Wireshark常用过滤器样例
- wireshark过滤器
- Wireshark过滤器
- wireshark 过滤器
- Wireshark 过滤器
- Wireshark过滤器
- wireshark过滤器规则
- wireshark过滤器规则
- WireShark过滤器使用
- wireshark 过滤器使用教程
- Wireshark教程-过滤器
- WireShark中的过滤器
- Wireshark过滤器规则
- wireshark图解、过滤器使用
- wireshark的过滤器
- kubernetst
- CSS选择器总结
- 统计学 假设检验的完整步骤
- JFreeChart java 图形绘制
- Redis中的批量删除数据库中的Key
- wireshark常用过滤器配置
- 个人觉得好用的Android第三方框架收集。(不定期更新)
- 初学数据结构---二叉树层次遍历
- 疯狂Java系列之集合和iterator接口
- STL 之 map
- MySql 循环添加 存储过程
- 使用XtraBackup只需6步即可创建Slave
- 史上最全Vim快捷键键位图(入门到进阶)
- Perl 中关于 LWP::UserAgent等模块用法