Wireshark Cheat Sheet

Wireshark Cheat Sheet


Цялата информация, която е предоставена в мамят листа, също се вижда по-долу в тази страница във формат, който е лесен за копиране и поставяне.

Чит лист покрива:

    • Режими за заснемане на Wireshark
    • Видове филтри
    • Синтаксис на филтър за улавяне
    • Синтаксис на дисплейния филтър
    • Протоколи - ценности
    • Филтриране на пакети (Покажи филтри)
    • Логически оператори
    • Колони по подразбиране в изход за улавяне на пакет
    • Разни предмети
    • Комбинация от клавиши
    • Общи команди за филтриране
    • Основни елементи на лентата с инструменти

Преглед или изтегляне на Cheat Sheet JPG изображение

Щракнете с десния бутон върху изображението по-долу, за да запазите JPG файла (2500 ширина х 2096 височина в пиксели), или щракнете тук, за да го отворите в нов раздел на браузъра. След като изображението се отвори в нов прозорец, може да се наложи да кликнете върху изображението, за да го увеличите и да видите jpeg в пълен размер.

Wireshark Cheat Sheet JPG

Преглед или изтегляне на JPG изображение на мамяния лист

Кликнете върху връзката, за да изтеглите PDF Cheat Sheet PDF. Ако се отвори в нов раздел на браузъра, просто кликнете с десния бутон на мишката върху PDF файла и отидете до избора за изтегляне.

Какво е включено в мамят листа?

Следните категории и елементи са включени в мамят листа:

Режими за заснемане на Wireshark

Режими за заснемане на Wireshark

Promiscuous режим

Задава интерфейс за улавяне на всички пакети от мрежов сегмент, към който е свързан

Режим на монитор

настройте безжичния интерфейс, за да улавя целия трафик, който може да получава (само Unix / Linux)

Видове филтри

Видове филтри

Филтър за улавяне

Филтрирайте пакетите по време на улавяне

Покажи филтър

Скриване на пакети от дисплей за заснемане

Синтаксис на филтър за улавяне

Синтаксис на филтър за улавяне

Синтаксис

протокол

посока

Силите

стойност

Логически оператор

изрази

пример

TCP

SRC

192.168.1.1

80

и

tcp dst 202.164.30.1

Синтаксис на дисплейния филтър

Синтаксис на дисплейния филтър

Синтаксис

протокол

Низ 1

Низ 2

Оператор за сравнение

стойност

логически оператор

изрази

пример

HTTP

Цел

IP

==

192.168.1.1

и

tcp порт

Протоколи - ценности

Протоколи - ценности

ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp и udp

Филтриране на пакети (Покажи филтри)

Филтриране на пакети (Покажи филтри)

Оператор

описание

пример

eq или ==

равен

ip.dest == 192.168.1.1

ne или! =

Не е равно

ip.dest! = 192.168.1.1

gt или >

По-голям от

frame.len > 10

lt или <

По-малко от

frame.len <10

ge или >=

По-голям или равен

frame.len >= 10

ле или <=

По-малко или равно

frame.len<= 10

Разни предмети

Разни

Оператор на филийки

[…] - Диапазон от стойности

Членски оператор

{} - В

CTRL + E -

Старт / Спри заснемане

Логически оператори

Логически оператори

Оператор

описание

пример

и или &&

Логично И

Всички условия трябва да отговарят

или или ||

Логично ИЛИ

Всички или едно от условията трябва да съвпадат

xor или ^^

Логически XOR

изключително редуване - Само едно от двете условия трябва да отговаря на двете

не или !

НЕ (отрицание)

Не е равно на

[н] […]

Оператор на подреда

Филтрирайте конкретна дума или текст

Колони по подразбиране в изход за улавяне на пакет

Колони по подразбиране в изход за улавяне на пакет

Не.

Номер на кадъра от началото на заснемането на пакета

път

Секунди от първия кадър

Източник (src)

Източник адрес, обикновено IPv4, IPv6 или Ethernet адрес

Дестинация (dst)

Адрес на дестинацията

протокол

Протокол, използван в рамката на Ethernet, IP пакета или TCP сегмента

дължина

Дължина на рамката в байтове

Комбинация от клавиши

Клавишни комбинации - главен прозорец на дисплея

ускорител

описание

ускорител

описание

Tab или Shift + Tab

Придвижвайте се между елементи на екрана, напр. от лентите с инструменти до списъка с пакети до подробности за пакета.

Alt+ или Вариант+

Преминаване към следващия пакет в историята на избора.

Преминаване към следващия пакет или детайлен елемент.

В подробности за пакета отваря избрания елемент от дърво.

Преминаване към предишния пакет или елемент с подробности.

изместване+

В подробности за пакета отваря избрания елемент от дърво и всички негови подредове.

Ctrl+ или F8

Преминете към следващия пакет, дори ако списъкът с пакети не е фокусиран.

Ctrl+

В детайла на пакета отваря всички елементи на дърво.

Ctrl+ или F7

Преминете към предишния пакет, дори ако списъкът с пакети не е фокусиран.

Ctrl+

В детайла на пакета затваря всички елементи от дърво.

Ctrl+.

Преминаване към следващия пакет от разговора (TCP, UDP или IP).

Backspace

В детайла на пакета прескача към родителския възел.

Ctrl+,

Преминаване към предишния пакет от разговора (TCP, UDP или IP).

Върнете се или въведете

В подробности за пакета превключва избрания елемент от дърво.

Общи команди за филтриране

Общи команди за филтриране

употреба

Синтаксис на филтри

Wireshark Filter по IP

ip.addr == 10.10.50.1

Филтриране по IP назначение

ip.dest == 10.10.50.1

Филтриране по източник IP

ip.src == 10.10.50.1

Филтриране по IP обхват

ip.addr >= 10.10.50.1 и ip.addr <= 10.10.50.100

Филтрира се чрез няколко Ips

ip.addr == 10.10.50.1 и ip.addr == 10.10.50.100

Филтрирайте IP адреса

!(ip.addr == 10.10.50.1)

Филтриране на подмрежата

ip.addr == 10.10.50.1/24

Филтриране по порт

tcp.port == 25

Филтриране по порт на местоназначение

tcp.dstport == 23

Филтрирайте по ip адрес и порт

ip.addr == 10.10.50.1 и Tcp.port == 25

Филтриране по URL

http.host == „име на хост“

Филтрира се по печат на времето

frame.time >= „02 юни 2019 г. 18:04:00“

Филтър SYN флаг

tcp.flags.syn == 1

tcp.flags.syn == 1 и tcp.flags.ack == 0

Wireshark Beacon Filter

wlan.fc.type_subtype = 0x08

Wireshark филтър за излъчване

eth.dst == ff: ff: ff: ff: ff: ff

WiresharkMulticast филтър

(Eth.dst [0] & 1)

Филтър за име на хост

ip.host = име на хост

MAC адрес филтър

eth.addr == 00: 70: f4: 23: 18: c4

RST филтър

tcp.flags.reset == 1

Основни елементи на лентата с инструменти

Wireshark Cheat Sheet

Основни елементи на лентата с инструменти

Икона на лентата с инструменти

Елемент от лентата с инструменти

Елемент от менюто

описание

 Wireshark Cheat Sheet

начало

Заснемане → Старт

Използва същите опции за заснемане на пакет като предишната сесия или използва по подразбиране, ако не са зададени опции

 Wireshark Cheat Sheet

Спри се

Заснемане → Спри

В момента спира активното заснемане

 Wireshark Cheat Sheet

Рестартирам

Заснемане → Рестартиране

Започва активна сесия за заснемане

 Wireshark Cheat Sheet

Настроики…

Заснемане → Опции ...

Отваря диалоговия прозорец „Опции за заснемане“

 Wireshark Cheat Sheet

Open ...

Файл → Отваряне ...

отваря "Файлът е отворен" диалогов прозорец за зареждане на снимка за гледане

 Wireshark Cheat Sheet

Запази като…

Файл → Запазване като…

Запазване на текущия файл за заснемане

 Wireshark Cheat Sheet

Близо

Файл → Затвори

Затворете текущия файл за заснемане

 Wireshark Cheat Sheet

Презареждане

Преглед → Презареждане

Презарежда текущия файл за заснемане

 Wireshark Cheat Sheet

Намери пакет ...

Редактиране → Намиране на пакет ...

Намерете пакет въз основа на различни критерии

 Wireshark Cheat Sheet

Върни се

Върнете се → Върнете се назад

Назад в историята на пакетите

 Wireshark Cheat Sheet

Върви напред

Отидете → Отидете напред

Направо напред в историята на пакетите

 Wireshark Cheat Sheet

Отидете на Packet ...

Отидете → Отидете на пакет ...

Отидете на конкретен пакет

 Wireshark Cheat Sheet

Отидете на първия пакет

Отидете → Първи пакет

Преминете към първия пакет от файла за заснемане

 Wireshark Cheat Sheet

Отидете до последния пакет

Отидете → Последен пакет

Преминете към последния пакет от файла за заснемане

 Wireshark Cheat Sheet

Автоматично превъртане в Live Capture

Преглед → Автоматично превъртане в Live Capture

Автоматично превъртане на списъка с пакети по време на улавяне на живо

 Wireshark Cheat Sheet

Оцветете

Изглед → Оцветяване

Оцветяване на списъка с пакети (или не)

 Wireshark Cheat Sheet

Увеличавам

Преглед → Увеличаване

Мащабиране на пакетните данни (увеличете размера на шрифта)

Wireshark Cheat Sheet

Отдалечавам

Преглед → Намаляване

Намаляване на пакетните данни (намалете размера на шрифта)

 Wireshark Cheat Sheet

Нормален размер

Преглед → Нормален размер

Задаване на нивото на увеличение обратно на 100%

 Wireshark Cheat Sheet

Преоразмеряване на колоните

Преглед → Преоразмеряване на колоните

Преоразмерете колоните, така че съдържанието да пасва на ширината

Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

About the author

Leave a Reply

Your email address will not be published. Required fields are marked *

4 + 1 =

Adblock
detector