




已閱讀5頁,還剩11頁未讀, 繼續(xù)免費(fèi)閱讀
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
Wirshark Filter,Jerry Zhang,June 18, 2010,Wireshark Filter Capture Filter Filter,Capture Filter,設(shè)置Capture filter 步驟: -選擇 Capture - Options 或者使用快捷鍵Ctrl+K -填寫“Capture Filter”欄或者點(diǎn)擊“Capture Filter”按鈕為您的過濾器起一個(gè)名字并保存,以便在今后的捕捉中繼續(xù)使用這個(gè)過濾器 -點(diǎn)擊開始(Start)進(jìn)行捕捉。,Capture Filter 語法: 語法: 例子: iax2 dst 3 4569 and src 11 Protocol(協(xié)議): 可能的值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp. 如果沒有特別指明是什么協(xié)議,則默認(rèn)使用所有支持的協(xié)議 Direction(方向): 可能的值: src, dst, src and dst, src or dst 如果沒有特別指明來源或目的地,則默認(rèn)使用 “src or dst” 作為關(guān)鍵字。 例如,“host 11”與“src or dst host 11”是一樣的。 Host(s): 可能的值: net, port, host, portrange. 如果沒有指定此值,則默認(rèn)使用“host”關(guān)鍵字。 例如,“src 11“與“src host 11“相同。 Logical Operations(邏輯運(yùn)算): 可能的值:not, and, or. 否(“not”)具有最高優(yōu)先級(jí)。或(“or”)和與(“and”)具有相同的優(yōu)先級(jí),運(yùn)算時(shí)從左至右進(jìn)行。 例,“not tcp port 3128 and tcp port 23”與“(not tcp port 3128) and tcp port 23”相同。 “not tcp port 3128 and tcp port 23“與“not (tcp port 3128 and tcp port 23)“不同。,Protocol,Direction,Host(s),Other expression,Value,Logical Operations,實(shí)例:,udp dst port 4569,顯示目的UDP端口為4569的封包。,ip src host ,顯示來源IP地址為的封包。,host ,顯示目的或來源IP地址為的封包。,src portrange 2000-5000,顯示來源為TCP或UDP,并且端口在20005000范圍內(nèi)的封包。,not icmp,顯示除icmp以外的封包。,src host and not dst net /24,顯示來源IP地址為,但目的地址不是/24的封包。,(src host 2 or src net /16) and tcp dst portrange 200-10000 and dst net /8,顯示來源IP為2或者來源網(wǎng)絡(luò)為/16,目的地TCP端口號(hào)在200至10000之間,并且目的位于網(wǎng)絡(luò)/8內(nèi)的所有封包。,Filter,Protocol,Value,Other expression,String1,String2,Comparison Operator,Logical Operations,例子: ftp passive ip = or icmp.type,Protocol(協(xié)議): 可以使用大量位于OSI模型第2至7層的協(xié)議。點(diǎn)擊“Expression.”按鈕后,您可以看到它們。 比如:IP,TCP,UDP,DNS,SSH,語法:,同樣可以在以下位置找到所支持的協(xié)議,String1,String2(可選項(xiàng)): 以協(xié)議的子類。 點(diǎn)擊相關(guān)父類旁的“+”號(hào),然后選擇其子類。,Comparison Operators(比較運(yùn)算符): 可以使用以下幾種運(yùn)算符:,Logical Expressions(邏輯運(yùn)算符):,注意: 1、進(jìn)行比較運(yùn)算時(shí),“等于”要使用“= =”或“eq”,不能使用“=” ; 2、邏輯運(yùn)算時(shí),“邏輯與”要使用“&”或“and”,而不能使用“&”; 3、邏輯運(yùn)算時(shí),“邏輯或”要用“|”或“or”; 4、表達(dá)式區(qū)分大小寫,如“udp”不能寫成“Udp”或“UDP”,“eq”不能寫成“Eq”,等。,語法實(shí)例:,1、只顯示目的UDP端口為4569或者來源TCP端口為80的封包:, 表達(dá)式正確, 表達(dá)式錯(cuò)誤, 表達(dá)式正確, 表達(dá)式錯(cuò)誤, 表達(dá)式錯(cuò)誤, 表達(dá)式錯(cuò)誤, 表達(dá)式語法正確,F(xiàn)ilter欄背景色為綠色顯示,Enter(回車)后,過濾顯示符合對(duì)應(yīng)條件的封包,語法錯(cuò)誤背景色為紅色,Enter(回車)后,會(huì)彈出錯(cuò)誤提示信息,不會(huì)顯示出對(duì)應(yīng)條件的封包。,2、一個(gè)整數(shù)可以用十進(jìn)制表達(dá),也可以用八進(jìn)制、十六進(jìn)制表達(dá),下面的語法意義是相同的:,十進(jìn)制表達(dá),八進(jìn)制表達(dá),十六進(jìn)制表達(dá),例如:,十進(jìn)制表達(dá),frame.cap_len = 10,frame.cap_len = 012,frame.cap_len = 0xa,八進(jìn)制表達(dá),十六進(jìn)制表達(dá),3、以太網(wǎng)地址和字節(jié)數(shù)組使用十六進(jìn)制表示,十六進(jìn)制的數(shù)字可以被“:”“.” “- ”分隔。 例如:,4、IPv4地址可以被表示成點(diǎn)分十進(jìn)制或者使用主機(jī)名表示。 例如:,5、當(dāng)使用IPv4子網(wǎng)劃分的時(shí)候,CIDR(Classless InterDomain Routing )表示法也可以使用。 例如:以下的過濾器可以找到所有129.111的數(shù)據(jù)包:,斜線后面的數(shù)字用于表示子網(wǎng)占用的比特?cái)?shù)。CIDR表示法也用于查找主機(jī)名,例如C類網(wǎng)絡(luò)中主機(jī)“sneezy”的IP地址。,6、雙引號(hào)封裝字符串。 例如:,eth.dst eq ff:ff:ff:ff:ff:ff,aim.data = 0.1.0.d,fddi.src = aa-aa-aa-aa-aa-aa,echo.data eq 7a,ip.dst eq ,ip.src = ,ip.addr/16,ip.addr eq sneezy/24,http.request.method = “GET“,snmp | dns | icmp,常用表達(dá)舉例:,顯示SNMP或DNS或ICMP封包。,ip.addr = ,顯示來源或目的IP地址為的封包。,ip.src != or ip.dst != ,顯示來源不為或者目的不為的封包。,ip.src != and ip.dst != ,顯示來源不為并且目的不
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- Unit 5 Topic 2 Section C 教學(xué)設(shè)計(jì)-2024-2025學(xué)年仁愛科普版八年級(jí)英語下冊(cè)
- 二年級(jí)下冊(cè)數(shù)學(xué)教案-6.1菜園衛(wèi)士-連續(xù)進(jìn)位、退位的三位數(shù)加減三位數(shù) 青島版
- 六年級(jí)下冊(cè)數(shù)學(xué)教案-四 比例 面積的變化|蘇教版
- 一年級(jí)上冊(cè)數(shù)學(xué)教案- 老鷹捉小雞 青島版
- 中建三局房屋建筑實(shí)測(cè)實(shí)量培訓(xùn)
- (??家族e(cuò)題)2022-2023學(xué)年三年級(jí)上冊(cè)期末高頻考點(diǎn)數(shù)學(xué)試卷(蘇教版)
- 2024年科創(chuàng)大數(shù)據(jù)項(xiàng)目投資申請(qǐng)報(bào)告代可行性研究報(bào)告
- 2025年甘孜職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫及答案一套
- 2025年黑龍江冰雪體育職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫必考題
- 2024年人工種植牙項(xiàng)目資金需求報(bào)告代可行性研究報(bào)告
- 急性腎小球腎炎講稿
- 05G359-3 懸掛運(yùn)輸設(shè)備軌道(適用于一般混凝土梁)
- (完整版)《城市軌道交通應(yīng)急處理》課程標(biāo)準(zhǔn)
- 股骨頸骨折ppt精品
- 2023年江蘇農(nóng)牧科技職業(yè)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫及答案解析
- 毛澤東詩詞鑒賞分析
- 量具檢具清單
- 江蘇市政工程計(jì)價(jià)表定額計(jì)算規(guī)則
- YY/T 1833.2-2022人工智能醫(yī)療器械質(zhì)量要求和評(píng)價(jià)第2部分:數(shù)據(jù)集通用要求
- 自然辯證法概論之馬克思主義自然觀
評(píng)論
0/150
提交評(píng)論