成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一篇帶給你Wireshark之捕獲過濾器

開發 前端
在之前文章《我是如何使用wireshark軟件的》中介紹了wireshark的使用,提到了顯示過濾器和捕獲過濾器,重點介紹了顯示過濾器,本文將主要介紹一下捕獲過濾器。

[[382323]]

在之前文章《我是如何使用wireshark軟件的》中介紹了wireshark的使用,提到了顯示過濾器和捕獲過濾器,重點介紹了顯示過濾器,本文將主要介紹一下捕獲過濾器。

這里再次說明一下兩者區別,需要看顯示過濾器的同學,請看文章《我是如何使用wireshark軟件的》。

  1. 捕獲過濾器:當進行數據包捕獲時,只有那些滿足給定的包含/排除表達式的數據包會被捕獲。
  2. 顯示過濾器:該過濾器根據指定的表達式用于在一個已捕獲的數據包集合中,隱藏不想顯示的數據包,或者只顯示那些需要的數據包。

01簡介

首先了解下,為什么需要捕獲過濾器。舉個例子,在一臺服務器(TCPsever,端口5005)上,一個客戶端(其他家公司設備)運行幾天,就會突然掉線。這時候,說不清是服務器把客戶端踢下線,還是客戶端主動離線。

當然,這個時候在服務器添加日志記錄即可,就可以找“真兇”。如果是對方設備主動離線,對方又不配合時,對方“不相信你的日志”。這個時候,使用wireshark抓包,找出對方設備(TCPClient)先發出的FIN斷開連接的證據,然后“甩”他臉上即可。

其實上述場景,我在《我是如何使用wireshark軟件的》文中也提到過解決方案,使用顯示過濾加定時保存的策略,不過這樣在幾天的抓包中,會導致抓包文件很大。而捕獲過濾則可以解決這個問題。

捕獲過濾使用方法

1.選擇捕獲->捕獲過濾器,然后編輯一個新的捕獲過濾器選項:名稱為“port5005”(名字根據自己的需求即可),過濾器為“port5005”。


2.在開始界面選擇網卡,然后點擊②處,選擇上一步新建的輸入捕獲條件即可。

3.開始捕獲

選擇完輸入捕獲條件,如下圖,直接雙擊網卡,就開始捕獲了。


02BPF語法

捕獲過濾器應用于WinPcap,并使用BerkeleyPacketFilter(BPF)語法。這個語法被廣泛用于多種數據包嗅探軟件,主要因為大部分數據包嗅探軟件都依賴于使用BPF的libpcap/WinPcap庫。掌握BPF語法對你在數據包層級更深入地探索網絡來說,非常關鍵。

使用BPF語法創建的過濾器被稱為表達式,并且表達式包含一個或多個原語。每個原語包含一個或多個限定詞,然后跟著一個ID名字或者數字,如:

BPF語法也是支持下列邏輯運算符的,從而創造更高級的表達式。

  1. 連接運算符 與 (&&)
  2. 選擇運算符 或 (||)
  3. 否定運算符 非 (!)

舉例說明:

  1. src 192.168.0.10 && port 5005 

上述表達式只對源地址是192.168.0.10和源端口或目標端口是5005的流量進行捕獲。

03過濾示例

常用的過濾示例


注意靈活使用上文提到的邏輯運算符。

 

責任編輯:姜華 來源: 知曉編程
相關推薦

2022-03-01 13:55:27

TektonKubernetes集群

2022-03-29 08:18:32

位圖算法索引技術

2021-07-12 06:11:14

SkyWalking 儀表板UI篇

2022-02-25 15:50:05

OpenHarmonToggle組件鴻蒙

2021-07-08 07:30:13

Webpack 前端Tree shakin

2021-04-23 08:59:35

ClickHouse集群搭建數據庫

2021-04-14 07:55:45

Swift 協議Protocol

2023-03-13 09:31:04

2021-05-08 08:36:40

ObjectString前端

2021-10-28 08:51:53

GPIO軟件框架 Linux

2021-06-21 14:36:46

Vite 前端工程化工具

2021-01-28 08:55:48

Elasticsear數據庫數據存儲

2023-03-29 07:45:58

VS編輯區編程工具

2021-04-14 14:16:58

HttpHttp協議網絡協議

2021-04-08 11:00:56

CountDownLaJava進階開發

2021-07-21 09:48:20

etcd-wal模塊解析數據庫

2024-06-13 08:34:48

2022-04-29 14:38:49

class文件結構分析

2021-04-01 10:51:55

MySQL鎖機制數據庫

2021-03-12 09:21:31

MySQL數據庫邏輯架構
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕免费 | 在线黄色网 | 91日韩 | 天天操天天插 | 一级欧美一级日韩片免费观看 | 成人在线观看免费视频 | 成人小视频在线观看 | 国产精品久久久久久久久久免费看 | 欧美精品一区在线发布 | 国产乱码精品1区2区3区 | 欧美极品在线观看 | 狠狠热视频| 99福利视频 | 亚洲欧洲精品成人久久奇米网 | 999www视频免费观看 | 日韩1区2区| 天天干夜夜操视频 | 青青草亚洲 | 欧美午夜精品久久久久久浪潮 | 91视频观看 | 美女久久 | 成人国产免费视频 | 国产精品久久久久久久7电影 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 午夜av免费 | 亚洲精品在线看 | 亚洲日本欧美日韩高观看 | 中文字幕成人av | 亚洲一区在线日韩在线深爱 | 欧美国产日韩在线观看 | 日日爱av| 亚洲在线中文字幕 | 三级黄色片在线观看 | 丝袜 亚洲 欧美 日韩 综合 | 天天曰天天曰 | 国产成人一区二区 | 亚洲视频中文字幕 | 在线一级片| 毛片一级网站 | 日韩欧美在线不卡 | 国产一级一片免费播放 |