免费可以看的无遮挡av无码|国产在线拍揄自揄视频网站|在线无码精品视频播放在|欧美亚洲国产成人精品,国产成人久久77777精品,亚洲欧美视频在线观看,色偷偷色噜噜狠狠网站久久

千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機構(gòu)

手機站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時隨地免費學(xué)

千鋒教育

掃一掃進入千鋒手機站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時隨地免費學(xué)習(xí)課程

當(dāng)前位置:首頁  >  技術(shù)干貨  > 協(xié)議篩選和表達式篩選

協(xié)議篩選和表達式篩選

來源:千鋒教育
發(fā)布人:xqq
時間: 2023-12-05 04:40:47 1701722447

顯示過濾器表達式的作用是在Wireshark抓包工具捕獲數(shù)據(jù)包之后,從已捕獲的所有數(shù)據(jù)包中顯示出符合條件的數(shù)據(jù)包,隱藏不符合條件的數(shù)據(jù)包。顯示過濾器的表達式區(qū)分大小寫。

篩選分為協(xié)議篩選和表達式篩選。

協(xié)議篩選根據(jù)通信協(xié)議篩選數(shù)據(jù)包,如HTTP、FTP等。常用的協(xié)議有UDP、TCP、ARP、ICMP、SMTP、POP、DNS、IP、Telnet、SSH、RDP、RIP、OSPF等。

表達式篩選分為基本過濾表達式和復(fù)合過濾表達式。

一條基本的表達式由過濾項、過濾關(guān)系、過濾值3項組成。

例如,在ip.addr == 192.168.1.1這條表達式中,ip.addr是過濾項、==是過濾關(guān)系、192.168.1.1是過濾值。這條表達式的意思是找出所有IP中源或目標IP地址等于192.168.1.1的數(shù)據(jù)包。

1.過濾項

初學(xué)者往往會感覺過濾表達式比較復(fù)雜,最主要的原因就是過濾項:一是不知道有哪些過濾項,二是不知道過濾項該怎么寫。

這兩個問題有一個共同的答案,Wireshark的過濾項是“協(xié)議+ . +協(xié)議字段”的模式。以端口為例,端口出現(xiàn)在TCP中,那么有端口這個過濾項的寫法就是tcp.port。

推廣到其他協(xié)議,如ETH、IP、HTTP、Telnet、FTP、ICMP、SNMP等都是這個書寫思路。當(dāng)然,出于縮減長度的原因,有些字段沒有使用協(xié)議規(guī)定的名稱,而是使用簡寫(例如,Destination Port在Wireshark中寫為dstport),又加了一些協(xié)議中沒有的字段(例如,TCP只有源端口和目標端口字段,為了簡便,使用Wireshark增加了tcp.port字段來同時代表源端口和目標端口),但總的思路沒有變。而且在實際使用時輸入“協(xié)議+ . ”,Wireshark就會有支持的字段提示,看一下名稱就大概知道要用哪個字段了。

2.過濾關(guān)系

過濾關(guān)系就是大于、小于、等于等幾種等式關(guān)系,我們可以直接參照官方給出的表,如表1所示。注意,其中有“English”和“C-like”兩個字段,“English”和“C-like”這兩種寫法在Wireshark中是等價的,都是可用的。

表1 基本過濾關(guān)系

3.過濾值

過濾值就是設(shè)定的過濾項應(yīng)該滿足過濾關(guān)系的標準,如500、5000、50000等。過濾值的寫法一般已經(jīng)被過濾項和過濾關(guān)系設(shè)定好了,只需要填寫期望值即可。

聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強師集結(jié),手把手帶你蛻變精英
請您保持通訊暢通,專屬學(xué)習(xí)老師24小時內(nèi)將與您1V1溝通
免費領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取

上一篇

Update報文
相關(guān)推薦HOT
嵌入式培訓(xùn)課程:探索技術(shù)的無限可能

近年來,嵌入式系統(tǒng)的廣泛應(yīng)用已經(jīng)深刻改變了我們的生活方式。從智能手機到智能家居,從汽車到醫(yī)療設(shè)備,嵌入式技術(shù)已經(jīng)成為現(xiàn)代社會不可或缺的...詳情>>

2023-12-12 11:02:35
嵌入式開發(fā):Linux網(wǎng)絡(luò)編程的探索與實踐

在當(dāng)今的科技世界中,嵌入式系統(tǒng)已經(jīng)滲透到我們生活的方方面面,從智能手機、電視、汽車到醫(yī)療設(shè)備等。而在這些設(shè)備中,Linux網(wǎng)絡(luò)編程扮演著至...詳情>>

2023-12-12 09:55:55
Java游戲項目開發(fā):技術(shù)概覽與實踐

在數(shù)字化世界中,游戲已經(jīng)成為了人們休閑娛樂的重要方式之一。隨著科技的不斷進步,游戲開發(fā)行業(yè)也在不斷發(fā)展,而Java作為一門廣泛使用的編程語...詳情>>

2023-12-12 08:49:15
Web前端的基石:HTML

在數(shù)字化的時代,網(wǎng)頁設(shè)計已經(jīng)成為了一個重要的領(lǐng)域。而在這個領(lǐng)域中,HTML(HyperTextMarkupLanguage)無疑是最基礎(chǔ)、最重要的一環(huán)。它是構(gòu)建...詳情>>

2023-12-12 08:15:55
嵌入式開發(fā):內(nèi)存分配的方式

嵌入式系統(tǒng)開發(fā)中,內(nèi)存分配是一個至關(guān)重要的話題。嵌入式系統(tǒng)通常具有有限的內(nèi)存資源,因此合理的內(nèi)存分配方式對系統(tǒng)的性能和穩(wěn)定性至關(guān)重要。...詳情>>

2023-12-12 06:35:55
快速通道