显示域名

一般使用Wireshark只能看到ip地址,但是看域名更方便更简明

只要修改一个配置就可以

编辑--》首选项

勾选Resolve network(IP) addresses

Wireshark 显示域名列_sql语句

重新捕捉:

Wireshark 显示域名列_ip地址_02

 

显示mysql语句

如果抓包的mysql协议,想要看到具体的sql语句,可以进行如下设置:

Wireshark 显示域名列_sql语句_03

勾选 Show SQL Query string in INFO column

 

过滤mysql查询语句

如果要对sql的查询进行过滤,如下:

Wireshark 显示域名列_sql语句_04

 contains 过滤区分大小写,但是可以模糊匹配