我是靠谱客的博主 明理太阳,最近开发中收集的这篇文章主要介绍wireshark过滤语法,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

@基于名称的HTTP显示过滤器
1、让wireshark只显示访问某指定域名(www.bt2bn.cn)的HTTP请求数据包:http.host == “www.bt2bn.cn”.
2、让wireshark只显示访问包含了指定字符串的域名(比如,包含bt2bn的域名)的HTTP请求数据包:http.host contains “bt2bn”.
3、让wireshark只显示Referer头部内容为“http://www.bt2bn.cn/“的HTTP请求数据包:http.referer == “http://www.bt2bn.cn/”
基于HTTP请求方法的显示过滤器
1、要让wireshark显示包含GET请求的所有HTTP数据包,显示过滤器的写法为:http.request.method == GET。
2、要让Wireshark显示所有HTTP请求数据包,显示过滤器的写法为:http.request。
3、要让Wireshark显示所有HTTP响应数据包,显示过滤器的写法为:http.response。
4、要让Wireshark显示包含所有HTTP数据包,但包含GET方法的HTTP请求数据包除外,显示过滤器的写法为:http.request and not http.request.method == GET。
基于HTTP状态码的显示过滤器
1、要让Wireshark显示包含HTTP错误状态码的HTTP响应数据包:http.request.code >= 400。
2、要让Wireshark只显示包含HTTP客户端错误状态码的HTTP响应数据包:http.response.code >=400 and http.response.code <= 499。
3、要让Wireshark只显示包含HTTP服务器端错误状态码的HTTP响应数据包:http.response.code <=599。
4、要让Wireshark只显示状态码为404的HTTP响应数据包:http.response.code == 404。
5、过滤所有的http响应包:http.response1
6、过滤所有的http请求,貌似也可以使用http.request:http.request
1
7、wireshark过滤所有请求方式为POST的http请求包,注意POST为大写:http.request.methodPOST
8、过滤含有指定cookie的http数据包:http.cookie contains guid
9、过滤请求的uri,取值是域名后的部分:http.request.uri
”/online/setpoint”
10、过滤含域名的整个url则需要使用http.request.full_uri:http.request.full_uri==” http://task.browser.360.cn/online/setpoint”
11、过滤http头中server字段含有nginx字符的数据包:http.server contains “nginx”
12、过滤content_type是text/html的http响应、post包,即根据文件类型过滤http数据包:http.content_type == “text/html”
13、过滤content_encoding是gzip的http包:http.content_encoding == “gzip”
14、根据transfer_encoding过滤:http.transfer_encoding == “chunked”
15、根据content_length的数值过滤:http.content_length == 279 或 http.content_length_header == “279〃
16、过滤所有含有http头中含有server字段的数据包:http.server
17、过滤HTTP/1.1版本的http包,包括请求和响应:http.request.version == “HTTP/1.1〃
18、过滤http响应中的phrase:http.response.phrase == “OK”
19、显示前1000个数据包:fream.number <= 1000
20、显示序列号10-20内的数据包:fream.number <= 10 and fream.number <= 20

资料来源:
https://blog.csdn.net/bt517840374/java/article/details/80273942
https://www.magentonotes.com/wireshark-filter-http-packet.htmlTOC

最后

以上就是明理太阳为你收集整理的wireshark过滤语法的全部内容,希望文章能够帮你解决wireshark过滤语法所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(61)

评论列表共有 0 条评论

立即
投稿
返回
顶部