- tcp.port eq 25 or icmp
- ip.src==192.168.0.0/16 and ip.dst==192.168.0.0/16
- tcp.window_size == 0 && tcp.flags.reset != 1
- ls_ads.opnum==0x09
- udp[8:3]==81:60:03
- eth.addr[0:3]==00:06:5B
- sip.To contains "a1762"
- http.request.uri matches "gl=se$"
- ip.addr == 10.43.54.65
- ip.src == 10.43.54.65 or ip.dst == 10.43.54.65
- ip.addr != 10.43.54.65
- ip.src != 10.43.54.65 or ip.dst != 10.43.54.65
- ! ( ip.addr == 10.43.54.65 )
- ! (ip.src == 10.43.54.65 or ip.dst == 10.43.54.65)
terça-feira, 13 de setembro de 2016
Wireshark - Dicas de filtros
Já precisei utilizar o wireshark e não sabia como filtrar o conteúdo até que achei as dicas abaixo de filtros:
Assinar:
Postar comentários (Atom)
Nenhum comentário:
Postar um comentário