黑客技术群

黑客入侵,黑客基地,黑客组织,网站黑客,黑客平台

Wireshark表达式使用技巧——IP过滤

需求描述,按源IP、目标IP和直接按IP过滤方法如下:

(1)源IP:(以192.168.0.105为源IP举例,见图1.1)

表达式:ip.src==192.168.0.105,也可ip.srceq192.168.0.105

含义:筛选出源IP是192.168.0.105的数据包。

图1.1按源IP过滤

(2)目标IP:(以119.147.74.18为目的IP举例,见图1.2)

表达式:ip.dst==119.147.74.18,也可ip.dsteq119.147.74.18

含义:筛选目标IP是119.147.74.18的数据包。

图1.2按目标IP过滤

(3)直接按IP过滤:(以202.105.182.132为举例IP,见图1.3)

表达式:ip.addr==202.105.182.132,也可ip.addreq202.105.182.132

含义:筛选出和202.105.182.132相关数据包。

图1.3直接按IP过滤

【编辑推荐】

               
  • 详解使用Lua编写Wireshark的Dissector插件
  •                
  • Linux网络流量捕获工具Wireshark详解
  •                
  • 安全新词解:Wireshark
  •                
  • linux下wireshark安装和使用
  •    
    • 评论列表:
    •  笑羞容
       发布于 2022-05-30 12:41:06  回复该评论
    • 需求描述,按源IP、目标IP和直接按IP过滤方法如下:(1)源IP:(以192.168.0.105为源IP举例,见图1.1)表达式:ip.src==192.168.0.105,也可ip.srceq192.168.0.105含义:筛选出源IP是192.168.0.105的数据包

    发表评论:

    Powered By

    Copyright Your WebSite.Some Rights Reserved.