Wireshark
World's foremost and widely-used network protocol analyzer
Display Filters
# Busca por IP de origem
ip.src=192.168.0.150
# Busca por IP de destino
ip.dst=192.168.0.23
# Apenas quem respondeu com flags SYN, ACT
tcp.flags.syn==1 && tcp.flags.act==1
# Pesquisa por porta
tcp.port=22
tcp.dstport=21 #porta destino
tcp.srcport=21 #porta origem
# Pesquisa por conteúdo do pacote
tcp contains "SSH"
# Requests http por método
http.request.method eq "POST"
# Filtrar por bytes nos dados
frame contains 25:50:44:46:2dCapture Filters
Exportar arquivos do pcap
Busca pelo pacote
Exportando


Last updated