抓包工具介绍

抓包工具介绍
yum install tcpdump 安装工具
tcpdump  工具
tcpdump -nn  查看数据流(显示IP和端口)
tcpdump   查看数据流(显示域名和服务)
tcpdump -c  100  抓包100次
tcpdump -i  eth1  抓包指定网卡
tcpdump tcp and port 22 and host 192.168.0.100 -w 1.cap  抓包指定端口、协议类型及指定主机并写入1.cap
tcpdump -r 1.cap  查看数据流向记录文件
tcpdump -nn -s0 port 80 -w 1.cap   抓包完整的数据流

tshark工具
yum install wireshark  安装工具
tshark -nn  显示数据流
tshark -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.requset.method" -e "http.requset.uri"             tshark 重要命令

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值