Wireshark网络分析工具
目录
Wireshark 是一个网络数据包分析工具。
过滤语法
wireshark过滤分为两种:
- 抓包过滤
- 显示过滤
尽量避免使用抓包过滤。即便多看几个报文,也比漏掉一个报文要好。
抓包过滤
类型:
- host
- net
- port
方向:
- src
- dst
协议:
- ether
- ip/arp
- tcp/udp
- http/dns/ftp/icmp
- …
逻辑运算符:
&&
||
!
栗子:
|
|
显示过滤
比较操作符:
==
!=
>
<
>=
<=
逻辑操作符:
and
or
xor
not
IP:
ip.addr
ip.src
ip.dst
Port:
tcp.port
tcp.srcport
tcp.dstport
tcp.flag.syn
tcp.flag.ack
Protocol:
arp
ip
icmp
udp
tcp
dns
- …
栗子:
|
|
HTTPS
Wireshark 也可以分析HTTPS加密的包,但你需要用证书将包先解密。
在 Edit->Preferences->Protocol->SSL
选项填写相关信息进行解密。