這篇具有很好參考價值的文章主要介紹了Tcpdump 抓包工具使用以及Wireshark解析pcap包。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。
Tcpdump 抓包工具使用以及Wireshark解析pacp包
參考鏈接(比較詳細(xì)):https://blog.csdn.net/weixin_42866036/article/details/128004750
1.項(xiàng)目上數(shù)據(jù)在共享時,由于接口有Token鑒權(quán)動作,有時調(diào)用接口會出現(xiàn)鑒權(quán)失效問題,由于是與第三方對接,不清楚是那一環(huán)節(jié)出問題了。抓包定位吧,三個小時把這個小玩意研究了一下。改了改命令行,勉強(qiáng)夠使用。
2.tcpdump -nn -e -i eth01 -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420 or tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x48545450 and host 10.**.**.** and port 8080' -w one1.pcap
命令解析:
-nn: 解析DNS 為IP
? ? ? ?-e:?
? ? ? ?-i: 指定網(wǎng)關(guān)
-s: 包大小
-A:?
? ? ? ?cp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420: 由于我們都是http請求,這里使用監(jiān)控http請求即可
? ? ? ?tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x48545450:獲取http請求返回的Response信息
? ? ? ?host 10.**.**.**: 指定監(jiān)聽主機(jī)IP
? ? ? ?port 8080: 指定監(jiān)聽端口
? ? ? ?-w: 寫入pcap文件在win中解析,查找問題。
?3.直接使用Wireshark打開pcap包:
文章來源:http://www.zghlxwxcb.cn/news/detail-710659.html
?文章來源地址http://www.zghlxwxcb.cn/news/detail-710659.html
到了這里,關(guān)于Tcpdump 抓包工具使用以及Wireshark解析pcap包的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!
本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!