想看看网络数据包藏着啥,试下TCPDUMP抓包

tcpdump的用法


tcpdump则是一个命令行的网络流量分析工具,功能非常强大,一般我们用来抓TCP的
包,通过抓包的内容针对TCP报文进行分析。

参数说明:-i参数是指定网卡,any是指定任意一个网卡。

命令执行结果:

示例命令输出的内容就是当前主机的所有网卡与外界进行网络传输的信息。

分析百度的数据包

通过Telnet命令先拿到百度域名解析的IP地址。

通过telnet拿到目标ip地址,之后使用tcpdump进行指定主机的监听操作,待消息发送的动作。

使用CURL命令请求百度的域名,观察tcpdum的抓包情况。

CUR命令执行之后,立即可以在窗口观察到客户端与服务端的数据交互数据包。

在所抓获的数据包当中我们可以看到三次握手的数据包:

三次握手的信息有一个特点就是消息的长度是0,很容易识别出来。

下面再看看四次挥手:

四次挥手的交互信息输出,四次挥手的交互消息的长度也是0。

以上是tcpdump命令的一个基本使用情况,供参考。

  • 9
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值