Wireshark常用選項(xiàng)和功能

收集自互聯(lián)網(wǎng)


初步的思維導(dǎo)圖:

wireshark大綱

標(biāo)記序包:

方便找到需要的包俭驮,另外導(dǎo)出的時候可以選擇只導(dǎo)出標(biāo)記的包陶贼。

Mark packet

導(dǎo)出指定序包:

export spectied packets

可以選擇所有包翘悉,或當(dāng)前選擇的包,已經(jīng)標(biāo)記的包居触,這個功能在導(dǎo)出指定包的時候非常實(shí)用妖混。


首選項(xiàng)中需要用到的:

首選項(xiàng)位置:edit-preference

preferences

界面調(diào)整:

調(diào)整抓包頁面的布局,建議使用默認(rèn)

layout
這是調(diào)整過的layout

抓包選項(xiàng):

調(diào)整包的大小或抓包時間來保存轮洋,這個功能在局域網(wǎng)流量比較大的時候特別實(shí)用制市,因?yàn)榱髁看蟮臅r候,會抓到大量的包弊予,容易導(dǎo)致軟件假死祥楣,以至于抓包丟失。

名字解析:

name resolution

Resolve MAC addr汉柒,將MAC轉(zhuǎn)換成易識別的設(shè)備名误褪;

Resolve network(ip) address,將ip轉(zhuǎn)換成域名碾褂;


過濾器設(shè)置:

過濾器分為兩種兽间,抓包過濾器和顯示過濾器。

抓包過濾器在抓包過程中正塌,不符合這個規(guī)則的包不抓揉致浴恤溶;

顯示過濾器,在抓包過程中全部抓取帜羊,在抓取的結(jié)果中用顯示過濾器篩選出想要查看的結(jié)果咒程。

過濾器設(shè)置

抓包過濾器:

抓包過濾

舉個栗子:


抓取命令舉例:

host 192.168.1.22 ? ?#抓取此ip的數(shù)據(jù)包;

not host 192.168.1.22 ? ?#抓取非此ip的數(shù)據(jù)包讼育;

src host 192.168.1.22 ? ?#抓取來自此ip的數(shù)據(jù)包帐姻;

dst host 192.168.1.22 ? ?#抓取發(fā)送到此ip的數(shù)據(jù)包;

host 192.168.1.22 or 192.168.2.11

host www.qq.com

net 192.168.0.0/24

(src|dst) net 192.168.0.0/24

ether host 00:11:22:33:44:55:66:77

vlan <vlan number>

vlan 11 and vlan 22

port 80

udp port 53

portrange 1-80

#組合過濾

host 192.168.1.1 and port 80

udp src port 68 and dst port 67

抓取TCP連接的開始(SYN)和結(jié)束(FIN)報文窥淆,配置tcp[tcpflags] & (tcp-syn|tcp-fin)!=0卖宠;

抓取所有RST(Reset)標(biāo)志位為1的TCP報文,配置tcp[tcpflags] & (tcp-rst)!=0

less :抓取小于等于某一長度的報文忧饭,等同于len <=

greater :抓取大于等于某一長度的報文扛伍,等同于len >=




顯示過濾器:

顯示過濾器語法

舉個栗子:

顯示過濾栗子

####?盡量避免使用抓包過濾。即便多看幾個報文词裤,也比漏看一個報文要好刺洒。當(dāng)你抓取了大量報文的時候,用顯示過濾(過濾選項(xiàng)也更多)來重點(diǎn)查看某一數(shù)據(jù)流吼砂。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末逆航,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子渔肩,更是在濱河造成了極大的恐慌因俐,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,561評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件周偎,死亡現(xiàn)場離奇詭異抹剩,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)蓉坎,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,218評論 3 385
  • 文/潘曉璐 我一進(jìn)店門澳眷,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蛉艾,你說我怎么就攤上這事钳踊。” “怎么了勿侯?”我有些...
    開封第一講書人閱讀 157,162評論 0 348
  • 文/不壞的土叔 我叫張陵拓瞪,是天一觀的道長。 經(jīng)常有香客問我助琐,道長吴藻,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,470評論 1 283
  • 正文 為了忘掉前任弓柱,我火速辦了婚禮沟堡,結(jié)果婚禮上侧但,老公的妹妹穿的比我還像新娘。我一直安慰自己航罗,他們只是感情好禀横,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,550評論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著粥血,像睡著了一般柏锄。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上复亏,一...
    開封第一講書人閱讀 49,806評論 1 290
  • 那天趾娃,我揣著相機(jī)與錄音,去河邊找鬼缔御。 笑死抬闷,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的耕突。 我是一名探鬼主播笤成,決...
    沈念sama閱讀 38,951評論 3 407
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼眷茁!你這毒婦竟也來了炕泳?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,712評論 0 266
  • 序言:老撾萬榮一對情侶失蹤上祈,失蹤者是張志新(化名)和其女友劉穎培遵,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體登刺,經(jīng)...
    沈念sama閱讀 44,166評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡籽腕,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,510評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了塘砸。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,643評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡晤锥,死狀恐怖掉蔬,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情矾瘾,我是刑警寧澤女轿,帶...
    沈念sama閱讀 34,306評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站壕翩,受9級特大地震影響蛉迹,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜放妈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,930評論 3 313
  • 文/蒙蒙 一北救、第九天 我趴在偏房一處隱蔽的房頂上張望荐操。 院中可真熱鬧,春花似錦珍策、人聲如沸托启。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,745評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽屯耸。三九已至,卻和暖如春蹭劈,著一層夾襖步出監(jiān)牢的瞬間疗绣,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,983評論 1 266
  • 我被黑心中介騙來泰國打工铺韧, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留多矮,地道東北人。 一個月前我還...
    沈念sama閱讀 46,351評論 2 360
  • 正文 我出身青樓祟蚀,卻偏偏與公主長得像工窍,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子前酿,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,509評論 2 348

推薦閱讀更多精彩內(nèi)容