修的了电脑 敲得了代码
     写得了前端 稳得住后端

wireshark关键命令笔记

深度字符串匹配
contains :Does the protocol, field or slice contain a value
示例
tcp contains “http” 显示payload中包含”http”字符串的tcp封包。
http.request.uri contains "online" 显示请求的uri包含”online”的http封包

!(tcp contains "xxx.com") && !(tcp contains "bbbb.com") &&http
tcp contains "cccc.com" && http tcp包里面包含了cccc.com 并且再http

赞(0)
未经允许不得转载:流云溪|码农 » wireshark关键命令笔记