登录  | 立即注册

游客您好!登录后享受更多精彩

扫一扫,访问微社区

QQ登录

只需一步,快速开始

开启左侧

[寒假笔记] wireshark

[复制链接]
发表于 2022-1-1 20:28:16 | 显示全部楼层 |阅读模式
学习笔记
学习科目: wireshark
学习安排: 30days
开始时间: 2022-01-01
结束时间: 2022-02-01
本帖最后由 自动03马甲文 于 2022-1-1 20:35 编辑

语法说明
BPF 语法(Berkeley Packet Filter)基于libpcap/wincap 库
类型Type k" host、net、port
方向Dir src、dstProto
ether、ip、tcp、udp、http、ftp
&&与
逻辑连接||或!非
SRC主机192.168.1.1 &&目标端口80
抓取源地址为192.168.1.1,目的为80的端口流量

举例说明
主机192.168.1.11 |主机192.168.1.2
抓取192.168.1.1 192.168.1.2状语从句:流量的
!广播
不要抓取广播包

另一MAC地址举例
ether host 00:88:ca:86:f8:0d
ether src host 00:88:ca:86:f8:0d
ether dst host 00:88:ca:86:f8:0d

过滤IP地址案例
host 192.168.1.1
src host 192.168.1.1
dst host 192.168.1.1

过滤端口案例
port 80
! port 80
dst port 80
src port 80

过滤协议宰例
arp icmp

综合过滤案例host 192.168.1.100 &&port8080


好懒~~不想说~~~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表