国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

Tcpdump 抓包工具使用以及Wireshark解析pcap包

這篇具有很好參考價值的文章主要介紹了Tcpdump 抓包工具使用以及Wireshark解析pcap包。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

Tcpdump 抓包工具使用以及Wireshark解析pacp包
參考鏈接(比較詳細(xì)):https://blog.csdn.net/weixin_42866036/article/details/128004750

1.項(xiàng)目上數(shù)據(jù)在共享時,由于接口有Token鑒權(quán)動作,有時調(diào)用接口會出現(xiàn)鑒權(quán)失效問題,由于是與第三方對接,不清楚是那一環(huán)節(jié)出問題了。抓包定位吧,三個小時把這個小玩意研究了一下。改了改命令行,勉強(qiáng)夠使用。

2.tcpdump -nn -e -i eth01 -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420 or tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x48545450 and host 10.**.**.** and port 8080' -w one1.pcap

命令解析:
  -nn: 解析DNS 為IP
? ? ? ?-e:?
? ? ? ?-i: 指定網(wǎng)關(guān)
  -s: 包大小
  -A:?
? ? ? ?cp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420: 由于我們都是http請求,這里使用監(jiān)控http請求即可
? ? ? ?tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x48545450:獲取http請求返回的Response信息
? ? ? ?host 10.**.**.**: 指定監(jiān)聽主機(jī)IP
? ? ? ?port 8080: 指定監(jiān)聽端口
? ? ? ?-w: 寫入pcap文件在win中解析,查找問題。
?3.直接使用Wireshark打開pcap包:

Tcpdump 抓包工具使用以及Wireshark解析pcap包

?文章來源地址http://www.zghlxwxcb.cn/news/detail-710659.html

到了這里,關(guān)于Tcpdump 抓包工具使用以及Wireshark解析pcap包的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 路由器抓包工具TCPDUMP使用方式

    路由器抓包工具TCPDUMP使用方式

    tcpdump,用簡單的語言概括就是dump the traffic on a network,是一個運(yùn)行在linux平臺可以根據(jù)使用者需求對網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)包進(jìn)行捕獲的抓包工具,windows平臺有sniffer等工具,tcpdump可以將網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包的\\\"包頭\\\"全部捕獲并進(jìn)行分析,其支持網(wǎng)絡(luò)層、特定的傳輸協(xié)議、數(shù)據(jù)發(fā)送

    2024年02月08日
    瀏覽(24)
  • wireshark網(wǎng)絡(luò)抓包工具基礎(chǔ)使用教程

    wireshark網(wǎng)絡(luò)抓包工具基礎(chǔ)使用教程

    目錄 ?簡介 WireShark軟件安裝 Wireshark 開始抓包示例 Wireshark過濾器設(shè)置 停止抓包 ?編輯保存數(shù)據(jù) 界面介紹 基礎(chǔ)操作 1. 調(diào)整界面大小 2. 設(shè)置顯示列 1)添加顯示列 ?2)隱藏顯示列 3)刪除顯示列 3. 設(shè)置時間 ?4. 標(biāo)記數(shù)據(jù)包 5. 導(dǎo)出數(shù)據(jù)包 6. 開啟混雜模式 WireShark是非常流行的

    2024年02月16日
    瀏覽(18)
  • 【保姆級教學(xué)】抓包工具Wireshark使用教程

    【保姆級教學(xué)】抓包工具Wireshark使用教程

    今天講一下另一款底層抓包軟件,之前寫過兩篇抓包軟件 分別是 fiddler抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 mitmdump抓包【https://www.cnblogs.com/zichliang/p/16067941.html】 Wireshark (前身 Ethereal) 是一個網(wǎng)絡(luò)包分析工具該工具主要是用來捕獲網(wǎng)絡(luò)數(shù)據(jù)包,并自動解析數(shù)據(jù)包為用戶

    2024年02月08日
    瀏覽(19)
  • 【linux命令講解大全】045.網(wǎng)絡(luò)數(shù)據(jù)分析利器:深度解讀 tcpdump 抓包工具的使用方法

    tcpdump是一款在Linux上的抓包工具,用于嗅探網(wǎng)絡(luò)數(shù)據(jù)。 補(bǔ)充說明 tcpdump命令是一款抓包、嗅探器工具。它可以打印所有經(jīng)過網(wǎng)絡(luò)接口的數(shù)據(jù)包的頭信息,并可使用-w選項(xiàng)將數(shù)據(jù)包保存到文件中,以便以后進(jìn)行分析。 語法 選項(xiàng) -a:嘗試將網(wǎng)絡(luò)和廣播地址轉(zhuǎn)換成名稱 -c 數(shù)據(jù)包數(shù)

    2024年02月10日
    瀏覽(47)
  • 【網(wǎng)絡(luò)】抓包工具Wireshark下載安裝和基本使用教程

    【網(wǎng)絡(luò)】抓包工具Wireshark下載安裝和基本使用教程

    ?? 個人主頁——??開著拖拉機(jī)回家_Linux,大數(shù)據(jù)運(yùn)維-CSDN博客 ????? ???? 希望本文能夠給您帶來一定的幫助??文章粗淺,敬請批評指正!???? ???????????????? ?????????????? ???????????????????????? 感謝點(diǎn)贊和關(guān)注 ,每天進(jìn)步一點(diǎn)點(diǎn)!加油

    2024年02月08日
    瀏覽(27)
  • 【抓包工具】win 10 / win 11:WireShark 下載、安裝、使用

    【抓包工具】win 10 / win 11:WireShark 下載、安裝、使用

    目錄 一、WireShark 下載 二、WireShark 安裝 (1)雙擊運(yùn)行安裝程序 (2)Choose Components:選擇組件 (3)Additional Tasks:附加任務(wù) (4)Choose lnstall Location:選擇安裝位置 (5)?Packet Capture:包捕獲 (6)USB Capture:USB 捕獲 (7)安裝 Npcap (8)安裝?USBPcap (9)重啟電腦 三、WireSha

    2023年04月15日
    瀏覽(58)
  • Linux 抓包工具——tcpdump

    Linux 抓包工具——tcpdump

    用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者的定義對網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行截獲的包分析工具。?tcpdump可以將網(wǎng)絡(luò)中傳送的數(shù)據(jù)包的“頭”完全截獲下來提供分析。它支持針對網(wǎng)絡(luò)層、協(xié)議、主機(jī)、網(wǎng)絡(luò)或端口的過濾,并提供and、or、not等邏輯語句來幫

    2024年02月12日
    瀏覽(35)
  • 【抓包工具】實(shí)戰(zhàn):WireShark 捕獲過濾器的超全使用教程

    【抓包工具】實(shí)戰(zhàn):WireShark 捕獲過濾器的超全使用教程

    目錄 一、應(yīng)用場景 二、「捕獲選項(xiàng)」彈框界面 (1)選項(xiàng)卡:Input ① 接口 ② 流量 ③ 鏈路層 ④ 混雜 ⑤ 捕獲長度(B) ⑥ 緩沖區(qū)(MB) ⑦?監(jiān)控模式 ⑧ 捕獲過濾器 (2)選項(xiàng)卡:輸出 (3)選項(xiàng)卡:選項(xiàng) 三、捕獲過濾表達(dá)式 (1)語法說明 (2)限定符 (3)運(yùn)算符 (4)特

    2023年04月18日
    瀏覽(63)
  • LINUX 抓包工具Tcpdump下載安裝

    LINUX 抓包工具Tcpdump下載安裝

    官網(wǎng)地址:https://www.tcpdump.org/ 百度網(wǎng)盤地址: 鏈接:https://pan.baidu.com/s/12EPV0alwzz3_wGuT1Swv2g 提取碼:pyck 由于tcpdump依賴libpcap因此兩個安裝包都需要下載 2.2.1 缺少gcc 環(huán)境 錯誤一:configure: error: no acceptable C compiler found in $PATH 解決:安裝gcc 2.2.2 缺少flex bison 錯誤:configure: error:

    2024年02月03日
    瀏覽(31)
  • tcpdump 抓包工具詳細(xì)圖文教程(上)

    tcpdump 抓包工具詳細(xì)圖文教程(上)

    目錄 一、tcpdump 抓包工具的基本介紹和學(xué)習(xí)基礎(chǔ) 1.1 常用的抓包工具 1.2 tcpdump 抓包工具介紹 二、tcpdump 抓包工具使用環(huán)境和初體驗(yàn)? 2.1 編譯安裝 tcpdump 2.2 抓包 三、講解 TCP 協(xié)議報文報頭 四、tcpdump 抓包工具常規(guī)過濾規(guī)則? 4.1?tcpdump 的 host 和 net 過濾規(guī)則 4.2 tcpdump 基于端口的

    2024年02月07日
    瀏覽(25)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包