流量 抓包

OSI模型为

 

应用层:app产生数据

表示层:在其中进行格式的转换

会话层:区分不通会话

传输层: 端到端连接;通过端口号识别上层协议;比如443识别https; 80-http;

端口号:小于1023的是知名端口,一些应用层协议都是默认为知名端口

网络层:为了ip寻址

数据链路:mac寻址

物理层:决定数据再不同介质的传输方式

 抓包:

1,报文五元组:

应用层:协议.telnet

网络层:源ip,目的ip

传输层:源端口,目的端口

wireshark 流量包文件分析

常用过滤命令:

过滤ip:

IP.src==xxxx and ip.dst==x.x.x.x

过滤端口:tcp. port eq 80 or udp. port eq 80
tep.dstport == 80只显tcp协议的目标端口为80
tcp. srcport == 80
只显tcp协议的源端口为80
tcp.port >= 1 and tcp.port <= 80

包长度过滤
udp.1ength == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和。
tcp.len >

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值