97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 硬件軟件教程 > 詳細(xì)頁面

wireshark過濾規(guī)則都哪些

發(fā)布時間:2024-04-18 文章來源:深度系統(tǒng)下載 瀏覽:

Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數(shù)據(jù)報文交換。

wireshark過濾規(guī)則都哪些

 下面介紹下WireShark常用的過濾語法,也就是wireshark過濾規(guī)則

 1.過 濾IP,如來源IP或者目標(biāo)IP等于某個IP

 例子:

 ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107

 或者

 ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標(biāo)IP

 2.過濾端 口

 例子:

 tcp.port eq 80 // 不管端口是來源的還是目標(biāo)的都顯示

 tcp.port == 80

 tcp.port eq 2722

 tcp.port eq 80 or udp.port eq 80

 tcp.dstport == 80 // 只顯tcp協(xié)議的目標(biāo)端口80

 tcp.srcport == 80 // 只顯tcp協(xié)議的來源端口80

 udp.port eq 15000

 過濾端口范圍

 tcp.port >= 1 and tcp.port <= 80

 3.過 濾協(xié)議

 例子:

 tcp

 udp

 arp

 icmp

 http

 smtp

 ftp

 dns

 msnms

 ip

 ssl

 oicq

 bootp

 等 等

 排除arp包,如!arp 或者 not arp

 4.過 濾MAC

 太以網(wǎng)頭過濾

 eth.dst == A0:00:00:04:C5:84 //過濾目 標(biāo)mac

 eth.src eq A0:00:00:04:C5:84 //過 濾來源mac

 eth.dst==A0:00:00:04:C5:84

 eth.dst==A0-00-00-04-C5-84

 eth.addr eq A0:00:00:04:C5:84 //過濾來 源MAC和目標(biāo)MAC都等于A0:00:00:04:C5:84的

 less than 小于 < lt

 小于等于 le

 等 于 eq

 大于 gt

 大于等于 ge

 不等 ne

 5.包長度過 濾

 例子:

 udp.length == 26 這個長度是指udp本身固定長度8加上udp下面那塊數(shù)據(jù)包之和

 tcp.len >= 7 指的是ip數(shù)據(jù)包(tcp下面那塊數(shù)據(jù)),不包括tcp本身

 ip.len == 94 除了以太網(wǎng)頭固定長度14,其它都算是ip.len,即從ip本身到最后

 frame.len == 119 整個數(shù)據(jù)包長度,從eth開始到最后

 eth ---> ip or arp ---> tcp or udp ---> da

 ta

 6.http 模式過濾

 例子:

 http.request.method == "GET"

 http.request.method == "POST"

 http.request.uri == "/img/logo-edu.gif"

 http contains "GET"

 http contains "HTTP/1."

 // GET包

 http.request.method == "GET" && http contains "Host: "

 http.request.method == "GET" && http contains "User-Agent: "

 // POST包

 http.request.method == "POST" && http contains "Host: "

 http.request.method == "POST" && http contains "User-Agent: "

 // 響應(yīng)包

 http contains "HTTP/1.1 200 OK" && http contains "Content-Type: "

 http contains "HTTP/1.0 200 OK" && http contains "Content-Type: "

 一 定包含如下

 Content-Type:

 7.TCP參數(shù)過 濾

 tcp.flags 顯示包含TCP標(biāo)志的封包。

 tcp.flags.syn == 0x02 顯示包含TCP SYN標(biāo)志的封包。

 tcp.window_size == 0 && tcp.flags.reset != 1

 8.過濾內(nèi)容

 tcp[20] 表示從20開始,取1個字符

 tcp[20:]表示從20開始,取1個字符以上

 tcp[20:8]表示從20開始,取8個字符

 tcp[offset,n]

 udp[8:3]==81:60:03 // 偏移8個bytes,再取3個數(shù),是否與==后面的數(shù)據(jù)相等?

 udp[8:1]==32 如果我猜的沒有錯的話,應(yīng)該是udp[offset:截取個數(shù)]=nValue

 eth.addr[0:3]==00:06:5B

 例 子:

 判斷upd下面那塊數(shù)據(jù)包前三個是否等于0x20 0x21 0x22

 我們都知道udp固定長度為8

 udp[8:3]==20:21:22

 判 斷tcp那塊數(shù)據(jù)包前三個是否等于0x20 0x21 0x22

 tcp一般情況下,長度為20,但也有不是20的時候

 tcp[8:3]==20:21:22

 如 果想得到最準(zhǔn)確的,應(yīng)該先知道tcp長度

 matches(匹配)和contains(包含某字符串)語法

 ip.src==192.168.1.107 and udp[8:5] matches "\\x02\\x12\\x21\\x00\\x22"

 ip.src==192.168.1.107 and udp contains 02:12:21:00:22

 ip.src==192.168.1.107 and tcp contains "GET"

 udp contains 7c:7c:7d:7d 匹配payload中含有0x7c7c7d7d的UDP數(shù)據(jù)包,不一定是從第一字節(jié)匹配。

 例子:

 得到本地qq登陸數(shù)據(jù)包(判斷條 件是第一個包==0x02,第四和第五個包等于0x00x22,最后一個包等于0x03)

 0x02 xx xx 0x00 0x22 ... 0x03

 正確

 oicq and udp[8:] matches "^\\x02[\\x00-\\xff][\\x00-\\xff]\\x00\\x22[\\x00-\\xff]+\\x03$"

 oicq and udp[8:] matches "^\\x02[\\x00-\\xff]{2}\\x00\\x22[\\x00-\\xff]+\\x03$" // 登陸包

 oicq and (udp[8:] matches "^\\x02[\\x00-\\xff]{2}\\x03$" or tcp[8:] matches "^\\x02[\\x00-\\xff]{2}\\x03$")

 oicq and (udp[8:] matches "^\\x02[\\x00-\\xff]{2}\\x00\\x22[\\x00-\\xff]+\\x03$" or tcp[20:] matches "^\\x02[\\x00-\\xff]{2}\\x00\\x22[\\x00-\\xff]+\\x03$")

 不 單單是00:22才有QQ號碼,其它的包也有,要滿足下面條件(tcp也有,但沒有做):

 oicq and udp[8:] matches "^\\x02[\\x00-\\xff]+\\x03$" and !(udp[11:2]==00:00) and !(udp[11:2]==00:80)

 oicq and udp[8:] matches "^\\x02[\\x00-\\xff]+\\x03$" and !(udp[11:2]==00:00) and !(udp[15:4]==00:00:00:00)

 說明:

 udp[15:4]==00:00:00:00 表示QQ號碼為空

 udp[11:2]==00:00 表示命令編號為00:00

 udp[11:2]==00:80 表示命令編號為00:80

 當(dāng)命令編號為00:80時,QQ號碼為 00:00:00:00

 得到msn登陸成功賬號(判斷條件是"USR 7 OK ",即前三個等于USR,再通過兩個0x20,就到OK,OK后面是一個字符0x20,后面就是mail了)

 USR xx OK mail@hotmail.com

 正確

 msnms and tcp and ip.addr==192.168.1.107 and tcp[20:] matches "^USR\\x20[\\x30-\\x39]+\\x20OK\\x20[\\x00-\\xff]+"

 9.dns 模式過濾

 10.DHCP

 以 尋找偽造DHCP服務(wù)器為例,介紹Wireshark的用法。在顯 示過濾器中加入過 濾規(guī)則,

 顯示所有非來自DHCP服務(wù)器并且bootp.type==0x02(Offer/Ack)的信息:

 bootp.type==0x02 and not ip.src==192.168.1.1

 11.msn

 msnms && tcp[23:1] == 20 // 第四個是0x20的msn數(shù)據(jù)包

 msnms && tcp[20:1] >= 41 && tcp[20:1] <= 5A && tcp[21:1] >= 41 && tcp[21:1] <= 5A && tcp[22:1] > = 41 && tcp[22:1] <= 5A

 msnms && tcp[20:3]=="USR" // 找到命令編碼是USR的數(shù)據(jù)包

 msnms && tcp[20:3]=="MSG" // 找到命令編碼是MSG的數(shù)據(jù)包

 tcp.port == 1863 || tcp.port == 80

 如何判斷數(shù)據(jù)包是含 有命令編碼的MSN數(shù)據(jù)包?

 1)端口為1863或者80,如:tcp.port == 1863 || tcp.port == 80

 2) 數(shù)據(jù)這段前三個是大寫字母,如:

 tcp[20:1] >= 41 && tcp[20:1] <= 5A && tcp[21:1] >= 41 && tcp[21:1] <= 5A && tcp[22:1] >= 41 && tcp[22:1] <= 5A

 3)第四個為0x20,如:tcp[23:1] == 20

 4)msn是屬于TCP協(xié)議的,如 tcp

 以上就是wireshark過濾規(guī)則的常用語法了。

本文章關(guān)鍵詞: wireshark 過濾規(guī)則 
當(dāng)前原文鏈接:http://m.hkjaz.com/soft/soft-51008.html
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
99在线精品免费视频九九视| 国产精品sm| 日韩在线电影| 日韩综合在线| 亚洲尤物av| 老司机精品视频在线播放| japanese国产精品| 国产日韩视频| 欧美日韩国产欧| 免费观看亚洲天堂| 久久亚洲欧美| 裤袜国产欧美精品一区| 视频一区日韩精品| 国产精品久久久久av电视剧| 亚洲精品福利| 久久精品影视| 国产精东传媒成人av电影| 日韩午夜在线| 国产v日韩v欧美v| 青草久久视频| 欧美日韩国产欧| 精品国产一区二区三区av片| 综合一区av| 美女毛片一区二区三区四区| 久久香蕉网站| 欧美私人啪啪vps| 国产精品视区| 91精品韩国| 久久麻豆视频| 欧美精品中文字幕亚洲专区| 香蕉成人久久| 在线日韩视频| 国产一区二区三区四区大秀| 欧美专区一区| 久热精品在线| 久久青草久久| 精品视频网站| 国产美女亚洲精品7777 | 久久久777| 国产一区二区三区日韩精品| 91麻豆精品| 中文字幕中文字幕精品| 亚洲二区三区不卡| 日韩黄色大片网站| 国产欧洲在线| 精品亚洲自拍| 嫩草伊人久久精品少妇av杨幂 | 欧美激情视频一区二区三区免费| 亚洲一区二区三区免费在线观看| 99成人在线视频| 欧美一级鲁丝片| 成人污污视频| 精品国产a一区二区三区v免费| 国产探花一区在线观看| 日韩和欧美一区二区| 中文字幕一区二区三区在线视频| 国产亚洲一级| 国产亚洲欧洲| 日韩中文字幕亚洲一区二区va在线| 在线 亚洲欧美在线综合一区| 欧美日韩国产综合网| 亚洲91久久| 欧美福利专区| 欧美99久久| 欧美另类专区| 国产一区91| 久久亚洲风情| 美国欧美日韩国产在线播放| 日韩在线一区二区| 亚洲天堂日韩在线| 亚洲深夜福利在线观看| 亚洲综合婷婷| 日韩国产欧美视频| 国产亚洲字幕| 麻豆久久久久久久| 国产a久久精品一区二区三区| 国产不卡人人| 久久天堂av| 激情综合自拍| 亚洲欧美久久| 日本一区免费网站| 欧美日韩黄网站| 久久这里只有| av在线日韩| 一级欧洲+日本+国产| 亚洲综合三区| 日本午夜精品一区二区三区电影| 国产精品一国产精品k频道56| 麻豆精品少妇| 中文在线а√在线8| 欧美一区三区| 日韩精品一二三区| 日韩一区中文| 国产剧情在线观看一区| 精品免费av| 久久亚洲精品中文字幕蜜潮电影| 欧美精选一区二区三区| 免费成人在线视频观看| 欧美日一区二区三区在线观看国产免 | 日本色综合中文字幕| 国产精品美女午夜爽爽| 国产在线看片免费视频在线观看| 国产99亚洲| 亚洲欧美在线综合| 欧美黄色一区二区| 久久久久久黄| 国产精品嫩草99av在线| 欧美专区一区| 日本美女一区| 性欧美精品高清| 国产人成精品一区二区三| 97精品视频在线看| 老鸭窝毛片一区二区三区| 欧美亚洲一级| 丝袜美腿诱惑一区二区三区| 亚洲在线成人| 国产欧美另类| av高清一区| 日韩中文字幕无砖| 国产福利片在线观看| 亚洲一区二区三区四区五区午夜 | 麻豆久久精品| 免费在线亚洲欧美| 欧美日韩激情在线一区二区三区| 亚洲欧洲av| av免费不卡国产观看| 日本 国产 欧美色综合| 精品亚洲a∨| 水野朝阳av一区二区三区| 国产麻豆精品久久| 国产综合婷婷| 国产精品亚洲产品| 美女毛片一区二区三区四区| 91精品国产经典在线观看| 一区二区精品伦理...| 视频一区在线播放| 国产精品伦理久久久久久| 视频在线在亚洲| 精品欧美日韩精品| 一区二区国产精品| 日韩欧美午夜| 日韩高清二区| 欧美福利一区| 久久中文在线| 免费看日韩精品| 亚洲综合电影| 日韩精品第二页| 国内精品福利| 精品国产成人| 日韩精品a在线观看91| 91精品一区二区三区综合| 青青草91视频| 日韩午夜在线| 精品国产免费人成网站| 日韩免费精品| 亚洲午夜在线| 精品国产不卡| 日韩国产欧美三级| 欧美日韩国产精品一区二区亚洲| 国产精品v日韩精品v欧美精品网站| 欧美~级网站不卡| 国内自拍视频一区二区三区| 亚洲欧美网站在线观看| 欧美日韩水蜜桃| 日本精品黄色| 国产欧美视频在线| 蜜臀av一区二区三区| 999精品色在线播放| 久久精品国产99国产| 日日夜夜免费精品| 国产模特精品视频久久久久| 日韩中文视频| 成人在线视频免费| 国产欧美日韩一级| 亚洲精品动态| 国户精品久久久久久久久久久不卡 | 久久精品观看| 精品美女视频 | 亚洲aa在线| 一级欧洲+日本+国产| 四季av一区二区凹凸精品| 日韩av不卡在线观看| 亚洲在线一区| 亚洲午夜精品久久久久久app| 国产精品13p| 久久一区精品| 国产精品视频一区视频二区| 少妇高潮一区二区三区99| 亚洲欧美久久| 夜夜嗨一区二区三区| 久久中文亚洲字幕| 国产精品久久久久久久久久10秀| 国产精品porn| 国产欧美激情| 欧美日一区二区三区在线观看国产免| 美女网站久久| 丝袜亚洲精品中文字幕一区| 国产日韩专区| 午夜国产精品视频免费体验区| 91精品国产调教在线观看|