准备
- 下载iterm 或 terminus 或 transmit
- 下载Wireshark
抓包输出文件
- 申请应用跳板机权限(运维)
- 终端登录跳板机(iterm或terminus)
a.ssh 主机 -p端口
b. 密码 - 抓包并输出到文件
a.sudo tcpdump port 端口 -s 0 -w /tmp/test.pcapng - sftp连接到堡垒机
a.sftp -P端口 主机
b. 密码
c. 可通过客户端连接(transmit) - 停止抓包
a.ctrl + c
分析包
- Wireshark打开文件
- 过滤、查找、分析数据
本文详细介绍如何使用iterm或terminus等工具登录跳板机,并通过tcpdump进行网络数据包抓取,最后利用Wireshark对抓取的数据包进行过滤、查找及分析。
3178

被折叠的 条评论
为什么被折叠?



