Wireshark网络分析工具
目录
Wireshark 是一个网络数据包分析工具。
过滤语法
wireshark过滤分为两种:
- 抓包过滤
- 显示过滤
尽量避免使用抓包过滤。即便多看几个报文,也比漏掉一个报文要好。
抓包过滤
类型:
- host
- net
- port
方向:
- src
- dst
协议:
- ether
- ip/arp
- tcp/udp
- http/dns/ftp/icmp
- …
逻辑运算符:
&&||!
栗子:
|
|
显示过滤
比较操作符:
==!=><>=<=
逻辑操作符:
andorxornot
IP:
ip.addrip.srcip.dst
Port:
tcp.porttcp.srcporttcp.dstporttcp.flag.syntcp.flag.ack
Protocol:
arpipicmpudptcpdns- …
栗子:
|
|
HTTPS
Wireshark 也可以分析HTTPS加密的包,但你需要用证书将包先解密。
在 Edit->Preferences->Protocol->SSL 选项填写相关信息进行解密。