最近因为研究http协议的需要,在linux下面进行实验并抓取数据包进行相关验证。我们都知道,wireshark是一款windows下面非常流行的抓包工具。那么linux下面我们该怎么实现这个抓包过程呢。我通过几个步骤对其进行说明:
1.实验目的。
在linux平台下,用C语言自己伪造http数据包,并发送给百度服务器请求其服务器主页。使用抓包工具抓取源客户端发出的数据包,验证其是否和真实的http数据包格式相吻合。
2.实验过程
1)linux上面下载安装tcpdump工具并抓取数据包
抓包命令为:tcpdump -s 0 tcp port 80 -w loghttp.cap (存储抓包信息的文件名)
主要使用samba实现。
3)windows下面安装wireshark抓包工具
直接在官方网站就可以下载到
4)在windows下面用wireshark工具打开linux上面tcpdump抓取的数据包
打开自己的往上邻居,在里面找到samba服务器 就可以找到共享的文件夹。
3.现在我们就可以在wireshark图形界面工具中,对我们自己的http包进行查看分析了,如果不合格的话,可以再进行加工改造,直到和一般的http相差无几。