본문 바로가기
네트워크

Wireshark 사용법 - 열기 / 필터링 / packet stream 보기

by Lauren X Ming 2024. 5. 20.

PCAP 파일 여는 법

필터링 하는 법

  1. ip.src
  2. ip.dst
  3. tcp.port
  4. tcp.srcport
  5. tcp.dstport
  6. 조건 여러개
    1. and : &&
    2. or : or

<표현식> 보통 == 많이 씀

packet stream 확인하는 법

stream이 여러 개 있을 수 있기 때문에, 내가 관심이 가는 packet에 대한 stream만 확인하고 싶을 때

우클릭 > Follow > TCP Stream