wireshark常见过滤规则

  1. 协议过滤:
    tcp
    udp
  2. ip过滤:
    ip.addr==192.168.0.1
  3. 域名过滤:
    http.host  contains  baidu.com
  4. 端口过滤:
    tcp.port==80
  5. http请求方式过滤:
    http.request.method==GET
    http.request.method==POST
  6. 运算符:
    AND
    OR
    &&
    ||
  7. 常见例子:
    http.request.method=="POST"&&tcp.port==80  // 抓取http协议发送的数据

网站题目:wireshark常见过滤规则
文章来源:http://scyanting.com/article/ggepgj.html