Шпаргалка Wireshark

Шпаргалка Wireshark

Вся информация, предоставленная в шпаргалке, также видна ниже на этой странице в формате, который легко скопировать и вставить.

Шпаргалка покрывает:

    • Режимы захвата Wireshark
    • Типы фильтров
    • Синтаксис фильтра захвата
    • Синтаксис фильтра отображения
    • Протоколы - Значения
    • Фильтрация пакетов (Фильтры отображения)
    • Логические Операторы
    • Столбцы по умолчанию в выводе захвата пакета
    • Различные предметы
    • Горячие клавиши
    • Общие команды фильтрации
    • Основные элементы панели инструментов

Посмотреть или скачать Cheat Sheet JPG изображение

Щелкните правой кнопкой мыши изображение ниже, чтобы сохранить файл JPG (ширина 2500 x высота 2096 пикселей), или щелкните здесь, чтобы открыть его на новой вкладке браузера. Как только изображение откроется в новом окне, вам может потребоваться нажать на изображение, чтобы увеличить его и просмотреть полноразмерный файл JPEG..

Шпаргалка Wireshark JPG

Посмотреть или скачать шпаргалку JPG изображение

Нажмите на ссылку, чтобы скачать PDF-файл. Если он открывается в новой вкладке браузера, просто щелкните правой кнопкой мыши на PDF и перейдите к выбору загрузки.

Что входит в шпаргалку?

Следующие категории и предметы были включены в шпаргалку:

Режимы захвата Wireshark

Режимы захвата Wireshark

Неразборчивый режим

Устанавливает интерфейс для захвата всех пакетов в сегменте сети, с которым он связан

Режим монитора

настроить беспроводной интерфейс для захвата всего трафика, который он может получить (только для Unix / Linux)

Типы фильтров

Типы фильтров

Фильтр захвата

Фильтровать пакеты во время захвата

Фильтр дисплея

Скрыть пакеты с экрана захвата

Синтаксис фильтра захвата

Синтаксис фильтра захвата

Синтаксис

протокол

направление

хостов

значение

Логический оператор

Выражения

пример

ТСР

ЦСИ

192.168.1.1

80

и

tcp dst 202.164.30.1

Синтаксис фильтра отображения

Синтаксис фильтра отображения

Синтаксис

протокол

Строка 1

Строка 2

Оператор сравнения

значение

логический оператор

Выражения

пример

HTTP

Dest

IP

==

192.168.1.1

и

порт TCP

Протоколы - Значения

Протоколы - Значения

ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp и udp

Фильтрация пакетов (Фильтры отображения)

Фильтрация пакетов (Фильтры отображения)

оператор

Описание

пример

экв или ==

равных

ip.dest == 192.168.1.1

ne или! =

Не равный

ip.dest! = 192.168.1.1

GT или >

Больше чем

frame.len > 10

или <

Меньше, чем

frame.len <10

или >знак равно

Больше или равно

frame.len >= 10

ле или <знак равно

Меньше или равно

frame.len<= 10

Различные предметы

Разнообразный

Оператор среза

[…] - Диапазон значений

Членство оператора

{} - В

CTRL + E -

Начать / остановить захват

Логические Операторы

Логические Операторы

оператор

Описание

пример

и или &&

Логическое И

Все условия должны соответствовать

или или ||

Логическое ИЛИ

Либо все, либо одно из условий должно совпадать

xor или ^^

Логический XOR

исключительное чередование - только одно из двух условий должно соответствовать не обоим

нет или !

NOT (Отрицание)

Не равно

[n] […]

Оператор подстроки

Фильтровать определенное слово или текст

Столбцы по умолчанию в выводе захвата пакета

Столбцы по умолчанию в выводе захвата пакета

нет.

Номер кадра с начала захвата пакета

Время

Секунды с первого кадра

Источник (источник)

Адрес источника, обычно адрес IPv4, IPv6 или Ethernet

Пункт назначения (дст)

Адрес назначения

протокол

Протокол, используемый в кадре Ethernet, пакете IP или сегменте TCP

длина

Длина кадра в байтах

Горячие клавиши

Сочетания клавиш - главное окно дисплея

ускоритель

Описание

ускоритель

Описание

Tab или Shift + Tab

Перемещение между элементами экрана, например, от панелей инструментов до списка пакетов до деталей пакета.

Alt+ или вариант+

Перейти к следующему пакету в истории выбора.

Перейти к следующему пакету или элементу сведений.

В деталях пакета открывается выбранный элемент дерева.

Перейти к предыдущему пакету или элементу сведений.

сдвиг+

В деталях пакета открывает выбранный элемент дерева и все его поддеревья.

Ctrl+ или F8

Перейти к следующему пакету, даже если список пакетов не сфокусирован.

Ctrl+

В пакете подробно открывает все элементы дерева.

Ctrl+ или F7

Перейти к предыдущему пакету, даже если список пакетов не сфокусирован.

Ctrl+

В пакете подробно закрывает все элементы дерева.

Ctrl+.

Перейти к следующему пакету разговора (TCP, UDP или IP).

возврат на одну позицию

В деталях пакета переходит на родительский узел.

Ctrl+,

Перейти к предыдущему пакету разговора (TCP, UDP или IP).

Возврат или Ввод

В деталях пакета переключает выбранный элемент дерева.

Общие команды фильтрации

Общие команды фильтрации

использование

Синтаксис фильтра

Wireshark Фильтр по IP

ip.addr == 10.10.50.1

Фильтр по IP-адресу назначения

ip.dest == 10.10.50.1

Фильтр по исходному IP

ip.src == 10.10.50.1

Фильтр по диапазону IP

ip.addr >= 10.10.50.1 и ip.addr <= 10.10.50.100

Фильтровать по нескольким Ips

ip.addr == 10.10.50.1 и ip.addr == 10.10.50.100

Отфильтровать IP-адрес

!(ip.addr == 10.10.50.1)

Подсеть фильтра

ip.addr == 10.10.50.1/24

Фильтр по порту

tcp.port == 25

Фильтр по порту назначения

tcp.dstport == 23

Фильтр по IP-адресу и порту

ip.addr == 10.10.50.1 и Tcp.port == 25

Фильтровать по URL

http.host == «имя хоста»

Фильтровать по отметке времени

frame.time >= «02 июня 2019 18:04:00»

Флаг фильтра SYN

tcp.flags.syn == 1

tcp.flags.syn == 1 и tcp.flags.ack == 0

Wireshark Beacon Filter

wlan.fc.type_subtype = 0x08

Трансляционный фильтр Wireshark

eth.dst == фф: фф: фф: фф: фф: фф

WiresharkMulticast фильтр

(Eth.dst [0] & 1)

Фильтр имени хоста

ip.host = имя хоста

Фильтр MAC-адресов

eth.addr == 00: 70: f4: 23: 18: c4

Фильтр флага RST

tcp.flags.reset == 1

Основные элементы панели инструментов

Шпаргалка Wireshark

Основные элементы панели инструментов

Значок панели инструментов

Элемент панели инструментов

Пункт меню

Описание

 Шпаргалка Wireshark

Начало

Захват → Старт

Используются те же параметры захвата пакетов, что и в предыдущем сеансе, или используются значения по умолчанию, если параметры не были установлены

 Шпаргалка Wireshark

Стоп

Захват → Стоп

Останавливает текущий активный захват

 Шпаргалка Wireshark

Начать сначала

Захват → Перезагрузка

Перезапускает активный сеанс захвата

 Шпаргалка Wireshark

Параметры…

Захват → Настройки…

Открывает диалоговое окно «Параметры захвата»

 Шпаргалка Wireshark

Открыто…

Файл → Открыть…

Открытие "Файл открыт" диалоговое окно для загрузки захвата для просмотра

 Шпаргалка Wireshark

Сохранить как…

Файл → Сохранить как…

Сохранить текущий файл захвата

 Шпаргалка Wireshark

близко

Файл → Закрыть

Закрыть текущий файл захвата

 Шпаргалка Wireshark

Reload

Вид → Перезагрузить

Перезагрузка текущего файла захвата

 Шпаргалка Wireshark

Найти пакет ...

Изменить → Найти пакет…

Найти пакет на основе разных критериев

 Шпаргалка Wireshark

Возвращаться

Перейти → Вернуться назад

Вернитесь в историю пакетов

 Шпаргалка Wireshark

Иди вперед

Go → Go Forward

Перейти вперед в истории пакетов

 Шпаргалка Wireshark

Перейти к пакету ...

Перейти → Перейти к пакету ...

Перейти к конкретному пакету

 Шпаргалка Wireshark

Перейти к первому пакету

Перейти → Первый пакет

Перейти к первому пакету файла захвата

 Шпаргалка Wireshark

Перейти к последнему пакету

Перейти → Последний пакет

Перейти к последнему пакету файла захвата

 Шпаргалка Wireshark

Автопрокрутка в режиме реального времени

Вид → Автопрокрутка в режиме реального времени

Автоматическая прокрутка списка пакетов во время захвата в реальном времени

 Шпаргалка Wireshark

Раскрасить

Вид → Раскрасить

Раскрасить список пакетов (или нет)

 Шпаргалка Wireshark

Приблизить

Вид → Увеличить

Увеличьте данные пакета (увеличьте размер шрифта)

Шпаргалка Wireshark

Уменьшить

Вид → Уменьшить

Уменьшить данные пакета (уменьшить размер шрифта)

 Шпаргалка Wireshark

Нормальный размер

Вид → Нормальный размер

Установите уровень масштабирования обратно на 100%

 Шпаргалка Wireshark

Изменить размер столбцов

Вид → Изменить размер столбцов

Изменение размера столбцов, чтобы содержимое соответствовало ширине

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

About the author

Leave a Reply

Your email address will not be published. Required fields are marked *

46 + = 50

Adblock
detector