wireshark常用的过滤命令

1.ip过滤

查找目的地址:ip.dst==192.168.101.8

查找源地址:ip.src==1.1.1.1


2.域名过滤

http.host == "163.com"
或者 http.host contains "163.com

 

3.端口过滤

源端口和目的端口:tcp.port==80

目的端口:tcp.dstport==80

滤源端口:cp.srcport==80

 

4.协议过滤

直接输入协议名

 

5.http模式过滤

过滤get包,http.request.method=="GET",

过滤post包,http.request.method=="POST"

 

6.组合过滤(and

过滤ip和http协议:ip.src==192.168.101.8 and http



你可能感兴趣的:(wireshark常用的过滤命令)