備忘録

備忘録

Wiresharkフィルタまとめ

Ⅰ. はじめに

タイトルの通り「Wiresharkフィルタまとめ」です。

Ⅱ. まとめ

TCPポート8080のパケットを表示
tcp.port == 8080
送信元のTCPポートが8080のパケットを表示
tcp.srcport == 8080
宛先のTCPポートが8080のパケットを表示
tcp.dstport == 8080
宛先のIPアドレスが192.168.0.2のパケットを表示
ip.dst == 192.168.0.2
TCPのPSHフラグのみ表示

https://kagasu.hatenablog.com/entry/2018/05/01/184400

tcp.flags.push == 1
HTTPのパケットを表示

tcpを付け加えると SSDP NOTIFYを除外できる

http && tcp
POSTのパケットを表示
http.request.method=="POST"