1. 程式人生 > >wireshark常見過濾規則

wireshark常見過濾規則

wireshark常見過濾規則

  • 協議過濾:
    tcp
    udp
  • ip過濾:
    ip.addr==192.168.0.1
  • 端口過濾:
    tcp.port==80
  • http請求方式過濾:
    http.request.method=="GET"
    http.request.method=="POST"
  • 運算符:
    AND
    OR
    &&
    ||
  • 常見例子:
    http.request.method=="POST"&&tcp.port==80  // 抓取http協議發送的數據
  • wireshark常見過濾規則