terça-feira, 13 de setembro de 2016

Wireshark - Dicas de filtros

Já precisei utilizar o wireshark e não sabia como filtrar o conteúdo até que achei as dicas abaixo de filtros:
  • tcp.port eq 25 or icmp
  • ip.src==192.168.0.0/16 and ip.dst==192.168.0.0/16
  • tcp.window_size == 0 && tcp.flags.reset != 1
  • ls_ads.opnum==0x09
  • udp[8:3]==81:60:03
  • eth.addr[0:3]==00:06:5B
  • sip.To contains "a1762"
  • http.request.uri matches "gl=se$"
  • ip.addr == 10.43.54.65
  • ip.src == 10.43.54.65 or ip.dst == 10.43.54.65
  • ip.addr != 10.43.54.65
  • ip.src != 10.43.54.65 or ip.dst != 10.43.54.65
  • ! ( ip.addr == 10.43.54.65 )
  • ! (ip.src == 10.43.54.65 or ip.dst == 10.43.54.65) 

 

Nenhum comentário:

Postar um comentário