国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Wireshark網(wǎng)絡(luò)封包分析工具介紹+過濾器表達(dá)式語法

這篇具有很好參考價(jià)值的文章主要介紹了Wireshark網(wǎng)絡(luò)封包分析工具介紹+過濾器表達(dá)式語法。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

學(xué)習(xí)目錄

一、WireShark界面說明:

1、開始捕捉界面:

2、捕捉結(jié)果界面:

3、著色規(guī)則:

二、捕捉過濾器:

1、捕捉過濾器表達(dá)式:

2、捕捉過濾器語法:

三、顯示過濾器:

1、基本過濾表達(dá)式:

2、復(fù)合過濾表達(dá)示:

3、常見用顯示過濾需求及其對(duì)應(yīng)表達(dá)式:

WireShark安裝,安裝非常簡(jiǎn)單,處理安裝路徑自定義之外,其他都直接點(diǎn)下一步。

一、WireShark界面說明:
1、開始捕捉界面:
點(diǎn)擊菜單的“捕獲-選項(xiàng)”,設(shè)置需要捕獲的網(wǎng)絡(luò)適配器,點(diǎn)擊“開始”。也可以在菜單“捕獲-開始”、“捕獲-結(jié)束”來控制開始結(jié)束。在“捕獲-捕獲過濾器”編輯捕獲表達(dá)式:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

在上述“捕獲”菜單中進(jìn)行的操作,也可以在工具欄進(jìn)行,如下圖:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

2、捕捉結(jié)果界面:
1號(hào)窗口展示的是wireshark捕獲到的所有數(shù)據(jù)包的列表。注意最后一列Info列是wireshark組織的說明列,并不一定是該數(shù)據(jù)包中的原始內(nèi)容。

2號(hào)窗口是1號(hào)窗口中選定的數(shù)據(jù)包的分協(xié)議層展示。底色為紅色的是因?yàn)閣ireshark開啟校驗(yàn)和驗(yàn)證而該層協(xié)議校驗(yàn)和又不正確所致。

3號(hào)窗口是1號(hào)窗口中選定的數(shù)據(jù)包的源數(shù)據(jù),其中左側(cè)是十六進(jìn)制表示,右側(cè)是ASCII碼表示。另外在2號(hào)窗口中選中某層或某字段,3號(hào)窗口對(duì)應(yīng)位置也會(huì)被高亮。

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

(1)點(diǎn)擊每一行時(shí),wireshark很智能的在記錄前用標(biāo)線表明了本次會(huì)話的記錄范圍[從三次握手到四次揮手]

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

(2)http請(qǐng)求是“請(qǐng)求->響應(yīng)”式的,需要查看對(duì)應(yīng)請(qǐng)求的響應(yīng)時(shí),可以在包上右鍵,選擇“追蹤流(Follow TCP Stream)”

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

(3)被認(rèn)為最難的其實(shí)還是2號(hào)窗口展開后的內(nèi)容不懂怎么看,以IP層為例:每一行就對(duì)應(yīng)該層協(xié)議的一個(gè)字段;中括號(hào)行是前一字段的說明。冒號(hào)前的英文是協(xié)議字段的名稱;冒號(hào)后是該數(shù)據(jù)包中該協(xié)議字段的值。

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

數(shù)據(jù)包的大致結(jié)構(gòu):

第一行:數(shù)據(jù)包整體概述,
第二行:鏈路層詳細(xì)信息,主要的是雙方的mac地址
第三行:網(wǎng)絡(luò)層詳細(xì)信息,主要的是雙方的IP地址
第四行:傳輸層的詳細(xì)信息,主要的是雙方的端口號(hào)。

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具
(4)tcp數(shù)據(jù)包結(jié)構(gòu)及在wireshark中的位置:

?網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

3、著色規(guī)則:
在菜單“視圖-著色規(guī)則”下查看:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

WireShark有兩種過濾器:捕捉過濾器(用于決定將什么樣的信息記錄在捕捉結(jié)果中)和 顯示過濾器(用于在捕捉結(jié)果中進(jìn)行詳細(xì)查找);兩者的區(qū)別:捕捉過濾器在抓包前進(jìn)行設(shè)置,決定抓取怎樣的數(shù)據(jù);顯示過濾器用于過濾抓包數(shù)據(jù),方便stream的追蹤和排查。捕捉過濾器僅支持協(xié)議過濾,顯示過濾器既支持協(xié)議過濾也支持內(nèi)容過濾。兩種過濾器它們支持的過濾語法并不一樣。

二、捕捉過濾器:
1、捕捉過濾器表達(dá)式:

捕捉過濾器表達(dá)式作用是在wireshark開始捕獲數(shù)據(jù)包之前,只捕獲符合條件的數(shù)據(jù)包,不記錄不符合條件的數(shù)據(jù)包。

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

也可以通過下面的步驟進(jìn)入捕捉過濾器進(jìn)行添加或者刪減相應(yīng)的過濾器:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

2、捕捉過濾器語法:
(1)協(xié)議過濾語法:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具
示例:?

(host 10.4.1.12 or src net 10.6.0.0/16) and tcp dst portrange 200-10000 and dst net 10.0.0.0/8
捕捉IP為10.4.1.12或者源IP位于網(wǎng)絡(luò)10.6.0.0/16,目的IP的TCP端口號(hào)在200至10000之間,并且目的IP位于網(wǎng)絡(luò) 10.0.0.0/8內(nèi)的所有封包。

(2)字段詳解:

Protocol(協(xié)議):
可能值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp and udp.
如果沒指明協(xié)議類型,則默認(rèn)為捕捉所有支持的協(xié)議。
注:在wireshark的HELP-Manual Pages-Wireshark Filter中查到其支持的協(xié)議。

Direction(方向):
可能值: src, dst, src and dst, src or dst
如果沒指明方向,則默認(rèn)使用 “src or dst” 作為關(guān)鍵字。
”host 10.2.2.2″與”src or dst host 10.2.2.2″等價(jià)。

Host(s):
可能值: net, port, host, portrange.
默認(rèn)使用”host”關(guān)鍵字,”src 10.1.1.1″與”src host 10.1.1.1″等價(jià)。

Logical Operations(邏輯運(yùn)算):
可能值:not, and, or.
否(“not”)具有最高的優(yōu)先級(jí)?;?“or”)和與(“and”)具有相同的優(yōu)先級(jí),運(yùn)算時(shí)從左至右進(jìn)行。
“not tcp port 3128 and tcp port 23″與”(not tcp port 3128) and tcp port 23″等價(jià)。
“not tcp port 3128 and tcp port 23″與”not (tcp port 3128 and tcp port 23)”不等價(jià)。

三、顯示過濾器:
顯示過濾器作用在wireshark捕獲數(shù)據(jù)包之后,依據(jù)顯示過濾器表達(dá)式,對(duì)捕捉到的數(shù)據(jù)包依據(jù)協(xié)議或包的內(nèi)容進(jìn)行過濾,從已捕獲的所有數(shù)據(jù)包中顯示出符合條件的數(shù)據(jù)包,隱藏不符合條件的數(shù)據(jù)包。

顯示過濾表達(dá)示在工具欄下方的“顯示過濾器”輸入框輸入即可生效

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

1、基本過濾表達(dá)式:
一條基本的表達(dá)式由過濾項(xiàng)、過濾關(guān)系、過濾值三項(xiàng)組成。

比如ip.addr == 192.168.1.1,這條表達(dá)式中ip.addr是過濾項(xiàng)、==是過濾關(guān)系,192.168.1.1是過濾值(整條表達(dá)示的意思是找出所有ip協(xié)議中源或目標(biāo)ip、等于、192.168.1.1的數(shù)據(jù)包)

(1)過濾項(xiàng):

wireshark的過濾項(xiàng)是“協(xié)議“+”.“+”協(xié)議字段”的模式。以端口為例,端口出現(xiàn)于tcp協(xié)議中所以有端口這個(gè)過濾項(xiàng)且其寫法就是tcp.port。推廣到其他協(xié)議,如eth、ip、udp、http、telnet、ftp、icmp、snmp等等其他協(xié)議都是這么個(gè)書寫思路。

當(dāng)然wireshark出于縮減長度的原因,有些字段沒有使用協(xié)議規(guī)定的名稱而是使用簡(jiǎn)寫(比如Destination Port在wireshark中寫為dstport),又出于簡(jiǎn)便使用增加了一些協(xié)議中沒有的字段(比如TCP協(xié)議只有源端口和目標(biāo)端口字段,為了簡(jiǎn)便使用,wireshark增加了tcp.port字段來同時(shí)代表這兩個(gè))。

(2)過濾關(guān)系:

過濾關(guān)系就是大于、小于、等于等幾種等式關(guān)系。注意其中有“English”和“C-like”兩個(gè)字段,這個(gè)意思是說“English”和“C-like”這兩種寫法在wireshark中是等價(jià)的、都是可用的。

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

(3)過濾值:

過濾值就是設(shè)定的過濾項(xiàng)應(yīng)該滿足過濾關(guān)系的標(biāo)準(zhǔn),比如500、5000、50000等等。過濾值的寫法一般已經(jīng)被過濾項(xiàng)和過濾關(guān)系設(shè)定好了,只是填下自己的期望值就可以了。

2、復(fù)合過濾表達(dá)示:
所謂復(fù)合過濾表達(dá)示,就是指由多條基本過濾表達(dá)式組合而成的表達(dá)示。基本過濾表達(dá)式的寫法還是不變的,復(fù)合過濾表達(dá)示多出來的東西就只是基本過濾表達(dá)示的“連接詞”:

網(wǎng)絡(luò)封包過濾規(guī)則,TCP/IP協(xié)議,網(wǎng)絡(luò),wireshark,測(cè)試工具

?

3、常見用顯示過濾需求及其對(duì)應(yīng)表達(dá)式:
(1)數(shù)據(jù)鏈路層:

篩選mac地址為04:f9:38:ad:13:26的數(shù)據(jù)包----eth.src == 04:f9:38:ad:13:26

篩選源mac地址為04:f9:38:ad:13:26的數(shù)據(jù)包----eth.src == 04:f9:38:ad:13:26

(2)網(wǎng)絡(luò)層:

篩選ip地址為192.168.1.1的數(shù)據(jù)包----ip.addr == 192.168.1.1

篩選192.168.1.0網(wǎng)段的數(shù)據(jù)---- ip contains "192.168.1"

篩選192.168.1.1和192.168.1.2之間的數(shù)據(jù)包----ip.addr == 192.168.1.1 && ip.addr == 192.168.1.2

篩選從192.168.1.1到192.168.1.2的數(shù)據(jù)包----ip.src == 192.168.1.1 && ip.dst == 192.168.1.2

(3)傳輸層:

篩選tcp協(xié)議的數(shù)據(jù)包----tcp

篩選除tcp協(xié)議以外的數(shù)據(jù)包----!tcp

篩選端口為80的數(shù)據(jù)包----tcp.port == 80

篩選12345端口和80端口之間的數(shù)據(jù)包----tcp.port == 12345 && tcp.port == 80

篩選從12345端口到80端口的數(shù)據(jù)包----tcp.srcport == 12345 && tcp.dstport == 80

(4)應(yīng)用層:

特別說明----http中http.request表示請(qǐng)求頭中的第一行(如GET index.jsp HTTP/1.1),http.response表示響應(yīng)頭中的第一行(如HTTP/1.1 200 OK),其他頭部都用http.header_name形式。

篩選url中包含.php的http數(shù)據(jù)包----http.request.uri contains ".php"

篩選內(nèi)容包含username的http數(shù)據(jù)包----http contains "username"

顯示post請(qǐng)求方式的http封包---http.request.method== "POST"

顯示請(qǐng)求的域名為tracker.1ting.com的http封包---http.host == "tracker.1ting.com"


原文鏈接:https://blog.csdn.net/a745233700/article/details/102774703文章來源地址http://www.zghlxwxcb.cn/news/detail-793257.html

到了這里,關(guān)于Wireshark網(wǎng)絡(luò)封包分析工具介紹+過濾器表達(dá)式語法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 開源且強(qiáng)大的網(wǎng)絡(luò)嗅探分析工具——Wireshark

    開源且強(qiáng)大的網(wǎng)絡(luò)嗅探分析工具——Wireshark

    Wireshark是一款強(qiáng)大的開源網(wǎng)絡(luò)協(xié)議分析工具,旨在幫助用戶深入了解網(wǎng)絡(luò)通信的細(xì)節(jié)。通過捕獲、解析和展示網(wǎng)絡(luò)數(shù)據(jù)包,Wireshark能夠幫助工程師診斷問題、優(yōu)化性能,以及解決各種網(wǎng)絡(luò)難題。無論是深入分析還是快速調(diào)試,Wireshark都是不可或缺的工具之一。 安裝和啟動(dòng) 你

    2024年02月10日
    瀏覽(35)
  • 【SpringBoot】過濾器,監(jiān)聽器,攔截器介紹

    【SpringBoot】過濾器,監(jiān)聽器,攔截器介紹

    通過兩幅圖我們可以理解攔截器和過濾器的特點(diǎn) 1、過濾器 過濾器是在請(qǐng)求進(jìn)入tomcat容器后,但請(qǐng)求進(jìn)入servlet之前進(jìn)行預(yù)處理的。請(qǐng)求結(jié)束返回也是,是在servlet處理完后,返回給前端之前。 理解上面這句話我們就可以知道,進(jìn)入servlet之前,主要是兩個(gè)參數(shù):ServletRequest,

    2024年02月04日
    瀏覽(27)
  • springboot中過濾器@WebFilter的使用以及簡(jiǎn)單介紹限流算法

    springboot中過濾器@WebFilter的使用以及簡(jiǎn)單介紹限流算法

    過濾器(Filter)實(shí)際上就是對(duì)web資源進(jìn)行攔截,做一些處理后再交給下一個(gè)過濾器或servlet處理,通常都是用來攔截request進(jìn)行處理的,也可以對(duì)返回的response進(jìn)行攔截處理,大致流程如下圖 一般情況下,我們針對(duì)一些敏感的參數(shù),例如密碼、身份證號(hào)等,給它加密,防止報(bào)文明文

    2024年02月03日
    瀏覽(22)
  • 網(wǎng)絡(luò)流量分析詳解(包含OSI七層模型、TCP協(xié)議及Wireshark工具用法)

    網(wǎng)絡(luò)流量分析詳解(包含OSI七層模型、TCP協(xié)議及Wireshark工具用法)

    這個(gè)系列講的是整個(gè)網(wǎng)絡(luò)流量分析流程,其中包含TCP協(xié)議、HTTP協(xié)議詳解和Wireshark、Tcpdump的詳細(xì)用法,現(xiàn)在只完成了其中一部分內(nèi)容,每周更新,感興趣的可以持續(xù)關(guān)注一下~ 內(nèi)容比較雜,直接用 Ctrl+F 找自己需要的就可以 ? 網(wǎng)絡(luò)流量分析(NTA)可以描述為檢查網(wǎng)絡(luò)流量以表征所

    2023年04月12日
    瀏覽(54)
  • Ansible最佳實(shí)踐之Playbook使用過濾器處理網(wǎng)絡(luò)地址

    使用過濾器檢查、驗(yàn)證和操作包含網(wǎng)絡(luò)信息的變量 理解不足小伙伴幫忙指正 傍晚時(shí)分,你坐在屋檐下,看著天慢慢地黑下去,心里寂寞而凄涼,感到自己的生命被剝奪了。當(dāng)時(shí)我是個(gè)年輕人,但我害怕這樣生活下去,衰老下去。在我看來,這是比死亡更可怕的事。--------王小

    2024年02月15日
    瀏覽(24)
  • Merkle Tree、Merkle Proof、SPV安全性分析、Bloom過濾器

    Merkle Tree、Merkle Proof、SPV安全性分析、Bloom過濾器

    區(qū)塊鏈基礎(chǔ)參考前面翻譯的白皮書 Merkle Tree的最大特點(diǎn)是:可以以一個(gè)很簡(jiǎn)短的方法來證明一棵樹中存在某一個(gè)元素。即 Simplified Payment Verification,SPV 【問題】tx10、proof均為外部提供的信息,roothash又是公開信息,是否可以構(gòu)造惡意數(shù)據(jù)對(duì)(tx,proof)騙過輕節(jié)點(diǎn)的驗(yàn)證,如果不能

    2024年02月09日
    瀏覽(48)
  • SpringBoot在使用SpringSecurity時(shí),配置跨域過濾器CorsFilter不生效分析解決

    SpringBoot在使用SpringSecurity時(shí),配置跨域過濾器CorsFilter不生效分析解決

    此文中代碼只粘貼部分代碼,完整版請(qǐng)自行查看 請(qǐng)求一般為重啟debug服務(wù)再次請(qǐng)求 一般配置方法(適用于沒有SpringSecurity配置時(shí)) SpringSecurity配置時(shí)配置方法 首先說明Spring中過濾器加載使用的是FilterRegistrationBean配置過濾器,FilterRegistrationBean實(shí)現(xiàn)了Ordered接口,order排序值默認(rèn)值為

    2024年01月20日
    瀏覽(99)
  • 構(gòu)建安全高效的傳感器網(wǎng)絡(luò):探索雙屬性索引與矩陣布隆過濾器

    在當(dāng)今的信息時(shí)代,傳感器網(wǎng)絡(luò)在數(shù)據(jù)收集和處理中扮演著至關(guān)重要的角色。隨著技術(shù)的進(jìn)步,管理這些網(wǎng)絡(luò)中的敏感數(shù)據(jù)變得尤為重要。本文旨在探索如何在傳感器網(wǎng)絡(luò)中有效地管理敏感數(shù)據(jù),同時(shí)保障數(shù)據(jù)的安全和效率。 安全雙屬性索引是一個(gè)先進(jìn)的技術(shù),旨在高效管理

    2024年02月03日
    瀏覽(29)
  • Elasticsearch基礎(chǔ)篇(五):創(chuàng)建es索引并學(xué)習(xí)分析器、過濾器、分詞器的作用和配置

    Elasticsearch基礎(chǔ)篇(五):創(chuàng)建es索引并學(xué)習(xí)分析器、過濾器、分詞器的作用和配置

    Elasticsearch 是一個(gè)分布式搜索和分析引擎,它使用JSON文檔來存儲(chǔ)數(shù)據(jù)。索引是Elasticsearch中數(shù)據(jù)的基本組織單元之一,下面是Elasticsearch索引相關(guān)的基本概念: 結(jié)構(gòu)元素 Elasticsearch MySQL 數(shù)據(jù)庫 索引(Index) 數(shù)據(jù)庫(Database) 表格 類型(Type)* 表(Table) 記錄/行 文檔(Document)

    2024年02月03日
    瀏覽(63)
  • 卷積神經(jīng)網(wǎng)絡(luò)每一層輸出的形狀、通道數(shù)、特征圖數(shù)量以及過濾器數(shù)量的理解與計(jì)算。

    卷積神經(jīng)網(wǎng)絡(luò)每一層輸出的形狀、通道數(shù)、特征圖數(shù)量以及過濾器數(shù)量的理解與計(jì)算。

    參考: http://t.csdn.cn/8ApfD ‘http://t.csdn.cn/ZmEOJ 核心觀點(diǎn):? 前一層的通道數(shù)(特征圖數(shù)量),決定這一層過濾器的深度; 這一層過濾器的數(shù)量,決定這一層輸出的通道數(shù)(特征圖數(shù)量) 神經(jīng)網(wǎng)絡(luò)每一層輸出矩陣的形狀一般是4個(gè)維度[y1, y2, y3, y4] y1 通常是batch_size,就是每一圈丟

    2023年04月09日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包