Wireshark常用过滤器样例

本文介绍了如何使用特定语法来筛选和解析网络流量,包括不同类型的网络协议如ICMP、IPv4、IPv6、UDP和TCP的数据包特征。通过示例展示了如何识别广播流量、特定端口的流量以及TCP数据包中的标志位。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

host 10.1.1.1

host servername

ether host 11:22:33:44:55:66

src host 10.1.1.1

dst host 10.1.1.1

port 80

icmp //ICMP流量

icmp[0:2]==0x0301     //ICMP目标不可达、主机不可达

ip //仅IPv4流量

ip6 //仅IPv6流量

udp //仅UDP流量

tcp[13]&32==32 //设置了URG位的TCP数据包

tcp[13]&16==16 //设置了ACK位的TCP数据包

tcp[13]&8==8 //设置了PSH位的TCP数据包

tcp[13]&4==4 //设置了RST位的TCP数据包

tcp[13]&2==2 //设置了SYN位的TCP数据包

tcp[13]&1==1 //设置了FIN位的TCP数据包

tcp[13]==18 //TCP SYN-ACK数据包

broadcast //仅广播流量

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值