Wireshark
目录
Wireshark是一个网络数据包分析工具。
过滤语法
wireshark过滤分为两种:
- 抓包过滤
- 显示过滤
尽量避免使用抓包过滤。即便多看几个报文,也比漏掉一个报文要好。
抓包过滤
类型
- host
- net
- port
方向
- src
- dst
协议
- ether
- ip/arp
- tcp/udp
- http/dns/ftp/icmp
- …
逻辑运算符
&&
||
!
栗子:
|
|
显示过滤
比较操作符
==
!=
>
<
>=
<=
逻辑操作符
and
or
xor
not
IP
ip.addr
ip.src
ip.dst
Port
tcp.port
tcp.srcport
tcp.dstport
tcp.flag.syn
tcp.flag.ack
Protocol
arp
ip
icmp
udp
tcp
dns
- …
栗子:
|
|
HTTPS
Wireshark也可以分析HTTPS加密的包,但你需要用证书将包先解密。 在Edit->Preferences->Protocol->SSL选项填写相关信息进行解密。