wireshark搜索应用!

来源:互联网 发布:sql left join on 编辑:程序博客网 时间:2024/06/05 00:21

最近做linux服务器,出现服务器log显示信息已发送,网页未有操作现象!进一步查找谁的问题使用wireshark捕捉数据包,处理!

 matches(匹配)和contains(包含某字符串)语法
ip.src==192.168.1.107 and udp[8:5] matches "\\x02\\x12\\x21\\x00\\x22"
ip.src==192.168.1.107 and udp contains 02:12:21:00:22
ip.src==192.168.1.107 and tcp contains "GET" 
或者单独使用ip.src==192.168.1.107可以过滤,只显示对于src地址数据包!

0 0