Wireshark初学
2016-04-01 17:58
183 查看
定义
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
用途
网络管理员使用Wireshark来检测网络问题网络安全工程师使用Wireshark来检查资讯安全相关问题
开发者使用Wireshark来为新的通讯协定除错
普通使用者使用Wireshark来学习网络协定的相关知识
当然,有的人也会“居心叵测”的用它来寻找一些敏感信息
Wireshark过滤规则之:IP数据包过滤
时间 2014-07-24 13:17:34 Magento架构师的笔记原文 http://www.magentonotes.com/wireshark-filter-ip.html 主题 Wireshark
Wireshark捕获经过指定ip的数据包
捕捉过滤抓包前在capture option中设置,仅捕获符合条件的包,可以避免产生较大的捕获文件和内存占用,但不能完整的复现测试时的网络环境。
host 192.168.0.1 //抓取192.168.0.1 收到和发出的所有数据包
src host 192.168.0.1 //源地址,192.168.0.1发出的所有数据包
dst host 192.168.0.1 //目标地址,192.168.0.1收到的所有数据包
src host hostname //根据主机名过滤
ether host 80:05:09:03:E4:35 //根据MAC地址过滤
net 192.168.0 //网络过滤,过滤整个网段
src net 192.168
dst net 192
使用“非/且/或”建立组合过滤条件可以获得更精确的捕获
非: ! or “not” (去掉双引号)
且: && or “and”
或: || or “or”
wirershark过滤指定ip收发数据包示例:
抓取所有目的地址是192.168.0.2 或192.168.0.3 端口是80 的TCP 数据
(tcp port 80) and ((dst host 192.168.0.2) or (dst host 192.168.0.3)) //捕获过滤
tcp.port==80&&(ip.dst==192.168.0.2||ip.dst==192.168.0.3) //显示过滤
抓取所有目标MAC 地址是80:05:09:03:E4:35 的ICMP 数据
(icmp) and ((ether dst host 80:05:09:03:E4:35))
icmp && eth.dst==80:05:09:03:E4:35
抓取所有目的网络是192.168,但目的主机不是192.168.0.2 的TCP 数据
(tcp) and ((dst net 192.168) and (not dst host 192.168.0.2))
tcp&&ip.src==192.168.0.0/16&&!(ip.src==192.168.0.2)
捕获主机192.168.0.1 和主机192.168.0.2 或192.168.0.3的通信
host 192.168.0.1 and (192.168.0.2 or 192.168.0.3 )
ip.addr==192.168.0.1&&(ip.addr==192.168.0.2||ip.addr==192.168.0.3)
获取主机192.168.0.1除了和主机192.168.0.2之外所有主机通信的数据包
host 192.168.0.1 and ! 192.168.0.2
ip.addr==192.168.0.1&&!ip.addr==192.168.0.2
获取主机192.168.0.1接收或发出的telnet包,telnet使用tcp 23端口
tcp port 23 and host 192.168.0.1
tcp.port==23&&ip.addr==192.168.0.1
相关文章推荐
- 从土木到IT——搬砖男的一点经历(一)
- JavaScript 中的 this
- Android的性能优化
- 2016年 最火的 15 款 HTML5 游戏引擎
- 谈谈JS的核心技术:原型对象和原型链
- NYOJ---540奇怪的排序
- LVM 逻辑卷管理
- 笔记本
- VC++开发个人事务管理信息系统
- kernel 3.10内核源码分析--内核栈及堆栈切换
- exit()和_exit()函数
- layoutSubviews何时调用的问题
- c++作业2
- DelphiXE 显示GIF动画
- easyUI中的treeGrid---加载数据的格式
- Couldn't resolve Mac Server "mymac"
- C# 反射机制
- debian 下使用qtcreator,c++11 ,boost
- 封装的不错的解析http 命令参数的c++ 源码
- SyntaxHighlighter行号显示错误问题解决方案