Wireshark抓包窗口显示模块
1 | 过滤器区(Display Filter): 过滤条件 |
过滤器的使用
过滤器可通过Save
按钮保存
多条过滤条件:and
连接
常用过滤条件:1
2
3
4
5
6
7
8
9
10
11
12
13
14
15//ip过滤
源ip: ip.src == 192.168.1.155
目的ip: ip.dst == 180.163.251.208
//端口过滤
端口: tcp.port == 8080
源端口: tcp.srcport == 8080
目的端口:tcp.dstport == 8080
//协议过滤
直接写协议: http
//请求方式过滤
GET请求: http.request.method == "GET"
POST请求: http.request.method == "POST"
封包列表显示信息
1 | No 编号 |
封包详情信息
1 | Frame 物理层的数据帧概况 |
wireshark与对应的OSI七层模型:
wireshark捕获到的TCP信息