对于wireshark手动抓包过滤表达式的写法
有时候手工抓包来获取密码,大家有没有好的过滤表达式?目前我查到的有:
POP过滤规则
pop.request.command == "USER" || pop.request.command == "PASS"
IMAP过滤规则
imap.request contains "login"
SMTP过滤规则
smtp.req.command == "AUTH"
另附一个过滤表:
[pdf]Wireshark_Display_Filters.swf[/pdf]
POP过滤规则
pop.request.command == "USER" || pop.request.command == "PASS"
IMAP过滤规则
imap.request contains "login"
SMTP过滤规则
smtp.req.command == "AUTH"
另附一个过滤表:
[pdf]Wireshark_Display_Filters.swf[/pdf]
评论7次
http://www.docin.com/p-56721318.html 免TB下载
刚开始读wireshark入门 来打酱油
大牛,求个简单的操作截图
基本上都只用三种过滤 ip port 协议
每次一堆一堆的必须过滤才行啊 看看这个怎么样
飘过! 楼下打飞机中.
我都是修改cain的字段 然后导入包进去过滤 wireshark 主要是抓通信包 如QQ 的tex加密 或者文件 密码还是xi惯导入cain里 一次过滤全面 当然写过滤规则也很方便 应该网上有插件或是脚本分析包我去看看