Wireshark网络分析工具
                    目录
                    
                
                
            Wireshark 是一个网络数据包分析工具。
过滤语法
wireshark过滤分为两种:
- 抓包过滤
 - 显示过滤
 
尽量避免使用抓包过滤。即便多看几个报文,也比漏掉一个报文要好。
抓包过滤
类型:
- host
 - net
 - port
 
方向:
- src
 - dst
 
协议:
- ether
 - ip/arp
 - tcp/udp
 - http/dns/ftp/icmp
 - …
 
逻辑运算符:
&&||!
栗子:
 | 
 | 
显示过滤
比较操作符:
==!=><>=<=
逻辑操作符:
andorxornot
IP:
ip.addrip.srcip.dst
Port:
tcp.porttcp.srcporttcp.dstporttcp.flag.syntcp.flag.ack
Protocol:
arpipicmpudptcpdns- …
 
栗子:
 | 
 | 
HTTPS
Wireshark 也可以分析HTTPS加密的包,但你需要用证书将包先解密。
在 Edit->Preferences->Protocol->SSL 选项填写相关信息进行解密。