tcpdump抓包(提取sql语句)

需求: 使用tcpdump抓取请求的sql数据
步骤1:首先检查服务器有没有安装tcpdump工具,执行tcpdump --v,查看版本号,如果出现下图则说明已安装,如果没有则下载yum install tcpdump -y,一般不用下载,会自带
在这里插入图片描述
步骤2. 确认工具已经安装后,执行 tcpdump -iany -s 0 -w - dst port 3306 | strings | grep -C10 mh_core_data, 执行完后,去请求要监测的页面,操作完成后,回到xshell执行ctrl+C命令停止抓包,查找到自己想要的sql后去数据库执行sql,查出自己想要的数据
执行语句

参数说明:
-i -----指定监听的网络接口
any------这个是设置筛选的网络端口,此处举例是筛选的所有端口,如果知道详细的端口,可以替换这个内容
-A------以ASCII格式打印出所有分组
-s 0-----取消抓包的长度限制,不加这个参数的话抓到数据的长度会被限制显示不出来
port-----指定数据库端口,不知道可以不指定
-w - |strings 把包的数据,用字符展示出来,单独使用会报错,没加这个数据会显示省略号…
grep ‘mh_core_data’ C10 '------根据关键字显示前后10 行的数据,关键字的选择很重要,如果知道表名就根据表名筛选,这样能避免筛到很多无用的日志,也可以用select、update、delete、where、count等其他关键字,具体的关键字选择还要根据实际需求确定

小插曲:抓到的数据有一些汉字显示成了…解决办法就是使用-w - |strings
在这里插入图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值