Skip to content

Wireshark #1

Description

@CuteWWW

一.Wireshark过滤规则:

按Ip过滤:

  1. 源Ip:ip.src==
  2. 目标Ip: ip.dst==
  3. 源或者目标Ip:ip.addr==

按mac过滤:

同上Ip,把ip换成eth即可(mac地址查询:在终端输入ipconfig /all)

按port过滤:

  1. 源Port: tcp.srcport== udp.srcport==
  2. 目标Port同理
  3. 源或者目标Port: tcp.port== udp.port==
    (可ping 该服务器来查询端口)

按协议过滤:

arp、dhcp、tcp等等直接输入即可

协议组合

  1. and组合:例如dhcp and eth.addr==
  2. or组合: 例如dhcp or arp
  3. 非组合: 例如 !arp

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions