Wireshark шпаргалка
Вся інформація, що була надана на шпаргалці, також видно далі на цій сторінці у форматі, який легко скопіювати та вставити.
Листок обману покриває:
- Режими зйомки Wireshark
- Типи фільтрів
- Синтаксис фільтра захоплення
- Синтаксис фільтру відображення
- Протоколи – цінності
- Фільтрування пакетів (Відображення фільтрів)
- Логічні оператори
- Стовпці за замовчуванням у виході виходу пакету
- Різні предмети
- Гарячі клавіши
- Загальні команди фільтрації
- Основні елементи панелі інструментів
Contents
- 1 Переглянути або завантажити зображення шпаргалки JPG
- 2 Перегляд або завантаження JPG-зображення шпаргалки
- 3 Що включено в шпаргалку?
- 3.1 Режими зйомки Wireshark
- 3.2 Типи фільтрів
- 3.3 Синтаксис фільтра захоплення
- 3.4 Синтаксис фільтру відображення
- 3.5 Протоколи – цінності
- 3.6 Фільтрування пакетів (Відображення фільтрів)
- 3.7 Різні предмети
- 3.8 Логічні оператори
- 3.9 Стовпці за замовчуванням у виході виходу пакету
- 3.10 Гарячі клавіши
- 3.11 Загальні команди фільтрації
- 3.12 Основні елементи панелі інструментів
Переглянути або завантажити зображення шпаргалки JPG
Клацніть правою кнопкою миші зображення нижче, щоб зберегти файл JPG (2500 ширина х 2096 висота в пікселях), або натисніть тут, щоб відкрити його на новій вкладці браузера. Після того, як зображення відкриється в новому вікні, вам може знадобитися натиснути на зображення, щоб збільшити його і переглянути повнорозмірний jpeg.
Перегляд або завантаження JPG-зображення шпаргалки
Клацніть на посилання, щоб завантажити PDF-файл шпаргалки. Якщо він відкриється на новій вкладці браузера, просто клацніть правою кнопкою миші PDF та перейдіть до вибору завантаження.
Що включено в шпаргалку?
Наступні категорії та предмети були включені в шпаргалку:
Режими зйомки Wireshark
Ремісний режим | Встановлює інтерфейс для захоплення всіх пакетів у мережевому сегменті, до якого він пов’язаний |
Режим монітора | налаштувати бездротовий інтерфейс для захоплення всього трафіку, який він може отримувати (лише Unix / Linux) |
Типи фільтрів
Фільтр захоплення | Фільтруйте пакети під час захоплення |
Фільтр відображення | Сховати пакети з екрану захоплення |
Синтаксис фільтра захоплення
Синтаксис | протокол | напрямок | господарів | значення | Логічний оператор | Вирази |
Приклад | tcp | src | 192.168.1.1 | 80 | і | tcp dst 202.164.30.1 |
Синтаксис фільтру відображення
Синтаксис | протокол | Рядок 1 | Рядок 2 | Оператор порівняння | значення | логічний оператор | Вирази |
Приклад | http | dest | ip | == | 192.168.1.1 | і | tcp порт |
Протоколи – цінності
ефір, fddi, ip, arp, rarp, decnet, lat, sca, moprc, mopdl, tcp та udp |
Фільтрування пакетів (Відображення фільтрів)
Оператор | Опис | Приклад |
eq або == | Рівний | ip.dest == 192.168.1.1 |
ne або! = | Не рівні | ip.dest! = 192.168.1.1 |
gt або > | Більш чим | frame.len > 10 |
lt або < | Менше ніж | frame.len <10 |
ге або >= | Більший або рівний | frame.len >= 10 |
ле або <= | Менше або рівне | frame.len<= 10 |
Різні предмети
Оператор зрізів | […] – Діапазон значень |
Оператор членства | {} – В |
CTRL + E – | Почати / Зупинити захоплення |
Логічні оператори
Оператор | Опис | Приклад |
та або && | Логічний І | Усі умови повинні відповідати |
або або || | Логічний АБО | Або всі, або одна з умов має відповідати |
xor або ^^ | Логічний XOR | ексклюзивне чергування – лише одна з двох умов повинна відповідати не обом |
ні або ! | НЕ (заперечення) | Не дорівнює |
[n] […] | Оператор підрядків | Фільтруйте певне слово чи текст |
Стовпці за замовчуванням у виході виходу пакету
Ні. | Номер кадру з початку захоплення пакету |
Час | Секунди від першого кадру |
Джерело (src) | Адреса джерела, зазвичай це адреси IPv4, IPv6 або Ethernet |
Місце призначення (dst) | Адреса призначення |
Протокол | Протокол, що використовується в кадрі Ethernet, IP-пакеті або сегменті TCP |
Довжина | Довжина кадру в байтах |
Гарячі клавіши
Прискорювач | Опис | Прискорювач | Опис |
Tab або Shift + Tab | Переміщення між елементами екрана, наприклад від панелі інструментів до списку пакетів до деталей пакета. | Alt+→ або Варіант+→ | Перехід до наступного пакету в історії вибору. |
↓ | Перехід до наступного пакету чи детального елемента. | → | У деталі пакета відкривається вибраний елемент дерева. |
↑ | Перехід до попереднього пакету чи детального елемента. | Зміна+→ | У деталі пакета відкривається вибраний елемент дерева та всі його підкреслення. |
Ctrl+ ↓ або F8 | Перейдіть до наступного пакету, навіть якщо список пакетів не зосереджений. | Ctrl+→ | У деталі пакета відкриваються всі елементи дерева. |
Ctrl+ ↑ або F7 | Перейдіть до попереднього пакету, навіть якщо список пакетів не зосереджений. | Ctrl+← | У деталі пакета закриваються всі елементи дерева. |
Ctrl+. | Перехід до наступного пакету розмови (TCP, UDP або IP). | Резервна область | У деталі пакета переходить до батьківського вузла. |
Ctrl+, | Перехід до попереднього пакету розмови (TCP, UDP або IP). | Повернення або Введення | У деталі пакета перемикає вибраний елемент дерева. |
Загальні команди фільтрації
Використання | Синтаксис фільтру |
Фільтр Wireshark за IP | ip.addr == 10.10.50.1 |
Фільтр за цільовим IP | ip.dest == 10.10.50.1 |
Фільтр за джерелом IP | ip.src == 10.10.50.1 |
Фільтр за IP-діапазоном | ip.addr >= 10.10.50.1 та ip.addr <= 10.10.50.100 |
Фільтр за декількома Ips | ip.addr == 10.10.50.1 і ip.addr == 10.10.50.100 |
Відфільтруйте IP-адресу | !(ip.addr == 10.10.50.1) |
Фільтр підмережі | ip.addr == 10.10.50.1/24 |
Фільтр по порту | tcp.port == 25 |
Фільтр за портом призначення | tcp.dstport == 23 |
Фільтр за ip адресою та портом | ip.addr == 10.10.50.1 і Tcp.port == 25 |
Фільтр за URL-адресою | http.host == “ім’я хоста” |
Фільтр за позначкою часу | frame.time >= “02 червня 2019 18:04:00” |
Фільтр прапор SYN | tcp.flags.syn == 1 |
tcp.flags.syn == 1 і tcp.flags.ack == 0 | |
Фільтр маяка Wireshark | wlan.fc.type_subtype = 0x08 |
Фільтр мовлення Wireshark | eth.dst == ff: ff: ff: ff: ff: ff |
Фільтр WiresharkMulticast | (eth.dst [0] & 1) |
Фільтр імен хоста | ip.host = ім’я хоста |
Фільтр MAC-адрес | eth.addr == 00: 70: f4: 23: 18: c4 |
Фільтр прапор RST | tcp.flags.reset == 1 |
Основні елементи панелі інструментів
Піктограма панелі інструментів | Елемент панелі інструментів | Пункт меню | Опис |
| Старт | Захоплення → Початок | Використовує ті самі параметри захоплення пакету, що і попередній сеанс, або використовує параметри за замовчуванням, якщо параметри не встановлені |
| Стій | Захоплення → Стоп | В даний час припиняється активне захоплення |
| Перезапустити | Захоплення → Перезапустити | Відновлює активний сеанс захоплення |
| Параметри… | Захоплення → Опції … | Відкриває діалогове вікно “Параметри захоплення” |
| Відчинено… | Файл → Відкрити … | Відкривається "Файл відкритий" діалогове вікно для завантаження зйомки для перегляду |
| Зберегти як… | Файл → Зберегти як… | Збережіть поточний файл захоплення |
| Закрити | Файл → Закрити | Закрити поточний файл захоплення |
| Перезавантажити | Перегляд → Перезавантажити | Перезавантажує поточний файл захоплення |
| Знайти пакет … | Редагувати → Знайти пакет … | Знайдіть пакет на основі різних критеріїв |
| Повертайся | Перейти → Повернутися назад | Перейти назад в історію пакетів |
| Йти вперед | Ідіть → Вперед | Перейти вперед до історії пакетів |
| Перейти до пакету … | Перейти → Перейти до пакету… | Перейдіть до певного пакету |
| Перейдіть до першого пакету | Перехід → Перший пакет | Перейти до першого пакету файлу захоплення |
| Перейти до останнього пакету | Перейти → Останній пакет | Перейти до останнього пакету файлу захоплення |
| Автоматична прокрутка в режимі Live Capture | Перегляд → Автоматична прокрутка в Live Capture | Автоматична прокрутка списку пакетів під час зйомки в реальному часі |
| Розфарбуйте | Перегляд → Розфарбувати | Розфарбуйте список пакетів (чи ні) |
| Збільшувати | Перегляд → Збільшити | Збільшити масштаб пакетних даних (збільшити розмір шрифту) |
Зменшення | Перегляд → Зменшити масштаб | Зменшення масштабів пакетних даних (зменшення розміру шрифту) | |
| Нормальний розмір | Перегляд → Нормальний розмір | Встановити рівень масштабу назад на 100% |
| Змінити розмір стовпців | Перегляд → Змінити розмір стовпців | Змініть розмір стовпців, щоб вміст підходив до ширини |