簡介
Wireshark(前稱Ethereal)是一個免費開源的網絡數據包分析軟件。網絡數據包分析軟件的功能是截取網絡數據包,並盡可能顯示出最為詳細的網絡數據包數據。
IP過濾
ip源地址: ip.src ip.src==192.168.1.110
ip目的地址: ip.dst ip.dst==192.168.1.101
端口過濾
tcp.port==80 所有端口為80的包
tcp.dstport==80 目的端口為80的包
tcp.srcport==80 源端口為80的包
協議過濾
http
tcp
icmp
…….
http模式過濾
http.request.method==”GET” 查找GET包
http.request.method==”POST” 查找POST包
連接符
and &
or ||
自助模式
可以打開wireshark的Expression會彈出Filter Expression窗口: