抓包分析工具

如wireshark/TCPdump

wirshark:

MAC地址过滤

ip.addr/src/dst   eq/(==)   ip地址  过滤所有/源/目的地址的数据包

http过滤

http.resquest.method =="GET"/"POST"  获取用GTE/POST请求的数据包

端口过滤

tcp.port == 80   tcp协议中的80端口

udp.port == 80  udp协议中的80端口

tcp.dstport == 80  tcp协议中源地址中的80端口

tcp.srcport ==80    tcp协议中的目标地址中的80端口


tcpdump:

关键字:

tcpdump host 172.32.15.44

tcpdump net 172.32.15.0/24

tcpdump tcp port 22

传输关键字

tcpdump src 210.27.48.2

协议关键字

kali中:tcpdump -i eth0 host 111.13.100.91 and tcp 抓取主机地址为 ......且为tcp协议

tcpdump -i eth0 -vnn src host 172.161.1.253 and dst port 22   抓取源地址是.........且端口号为22







评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值