Documentos de Académico
Documentos de Profesional
Documentos de Cultura
tcp.contains “nicklabs.com.ar”
http contains “http://www.nicklabs.com.ar”
ip.addr==ip
Por protocolo
Por puerto
tcp.port==443
Por ip y puerto
Los filtros se utilizan para hacer más específica una determinada búsqueda,
en el caso de no usarlos, wireshark capturará todo el tráfico que detecte.
Negación: ! ó not
Unión o Concatenación: && ó and
Alternancia:|| ó or
Igual a: eq ó ==
No igual: ne ó !=
Mayor que:gt ó >
Menor que: lt ó <
Mayor o igual: ge ó >=
Menor o igual: le ó <=
Negación: ! ó not
Unión o Concatenación: && ó and
Alternancia:|| ó or
tshark-i 1 -w c:archivo
Para frenar la captura hacemos ctrol+C
Una opción muy útil es poder visualizar la captura en forma de gráfico, solo
hay que seleccionar que opción queremos que aparezcan en el gráfico y los
servicios para comenzar a ver en tiempo real la captura. Esta opción se
encuentra en “Statistics – IO Graphs”