Wireshark抓包

Wireshark是一款网络封包分析软件,主要功能包括抓包时间的显示格式设定,自定义界面显示列,深入的协议解析,以及强大的过滤器应用。例如,可以使用过滤器来筛选特定的TCP或UDP端口,IP地址,HTTP请求方法(如POST或GET),甚至数据内容。示例过滤表达式展示了如何定位特定的网络通信,如指定IP源和目的地址及端口号。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Wireshark

1 抓包时间显示格式

在这里插入图片描述

2 界面显示列设置

在这里插入图片描述

3 protocol协议解析

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4 过滤器

  • tcp.port:TCP端口
  • tcp.dstport:TCP目的端口
  • tcp.srcport:TCP源端口
  • udp.port:UDP端口
  • udp.dstport:UDP目的端口
  • udp.srcport:UDP源端口
  • ip.addr:IP地址
  • ip.dst:IP目的地址
  • ip.src:IP源地址
  • http.request.method==“POST”
  • http.request.method==“GET”
  • data contains “KGLdata”

ip.src == 10.192.251.1 and udp.port == 3389
ip.dst == 172.16.21.163 and tcp.srcport == 64001

tcpdump -i rmnet_data0 tcp port 8883 -w test21250512.cap

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值