wireshark搜索应用!

最近做linux服务器,出现服务器log显示信息已发送,网页未有操作现象!进一步查找谁的问题使用wireshark捕捉数据包,处理!

 matches(匹配)和contains(包含某字符串)语法
ip.src==192.168.1.107 and udp[8:5] matches " \\x02\\x12\\x21\\x00\\x22"
ip.src==192.168.1.107 and udp contains 02:12:21:00:22
ip.src==192.168.1.107 and tcp contains "GET" 
或者单独使用ip.src==192.168.1.107可以过滤,只显示对于src地址数据包!

你可能感兴趣的:(wireshark,抓包)