成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 抓包命令,你會用嗎?

系統(tǒng) Linux
tcpdump是一個功能強大的命令行數(shù)據(jù)包分析器,它是通過監(jiān)聽服務(wù)器的網(wǎng)卡來獲取數(shù)據(jù)包,所有通過網(wǎng)絡(luò)訪問的數(shù)據(jù)包都能獲取到。

[[422008]]

 tcpdump是一個功能強大的命令行數(shù)據(jù)包分析器,它是通過監(jiān)聽服務(wù)器的網(wǎng)卡來獲取數(shù)據(jù)包,所有通過網(wǎng)絡(luò)訪問的數(shù)據(jù)包都能獲取到。它也提供了過濾器的功能,可以獲取指定的網(wǎng)絡(luò)、端口或協(xié)議的數(shù)據(jù)包

程序員日常排查問題,最常用的是使用過濾器功能獲取指定端口的數(shù)據(jù)包,用來分析服務(wù)器是否收到請求、請求數(shù)據(jù)是否完整。

參數(shù)介紹

tcpdump命令的參數(shù)很多,詳見如下:

這里只介紹一些常用的參數(shù)

-c count

count表示數(shù)量。抓取數(shù)據(jù)包的數(shù)量達(dá)到count后結(jié)束命令,如果不使用-c 參數(shù),會不停的抓取數(shù)據(jù)包,直到手動停止

-C file_size

抓取數(shù)據(jù)包保存到文件時,通過該命令指定文件的大小。文件達(dá)到指定大小后,會創(chuàng)建一個在原文件名稱后面加上序號的新文件,如:dump.txt,dump.txt1。file_size的單位是b

-D

列出服務(wù)器所有網(wǎng)卡。tcpdump默認(rèn)監(jiān)聽的是編號最小的那個網(wǎng)卡,一般是eth0。在進(jìn)行抓包時可以通過 -i 參數(shù)指定監(jiān)聽的網(wǎng)卡,any表示監(jiān)聽所有網(wǎng)卡

-i interface

指定監(jiān)聽的網(wǎng)卡名稱,any表示監(jiān)聽所有的網(wǎng)卡

-n

輸出結(jié)果中,不把ip轉(zhuǎn)換成主機名(默認(rèn)顯示的是主機名)

-q

快速輸出,只輸出簡要的數(shù)據(jù)包信息

-r file

從文件中獲取數(shù)據(jù)包,不再從網(wǎng)絡(luò)獲取數(shù)據(jù)包

-t

不輸出時間戳

-w file

將抓取的數(shù)據(jù)包保存到文件,-r 參數(shù)可以從文件中讀取數(shù)據(jù)包

-W filecount

指定文件的數(shù)量,當(dāng)文件滾動到指定數(shù)量后會從第一個文件開始覆蓋

除了以上參數(shù),還有一些關(guān)鍵字可以用來進(jìn)行條件過濾,常用關(guān)鍵字如下

-host

過濾主機,如 tcpdump host 192.168.1.110 只抓取經(jīng)過這個ip的數(shù)據(jù)包

-src

用來過濾請求來源方的參數(shù),如:tcpdump src host 192.168.1.110 只抓取從這個ip過來的數(shù)據(jù)包

-dst

用來過濾請求接收方的參數(shù),如:tcpdump dst host 192.168.1.110 只抓取發(fā)送到這個ip的數(shù)據(jù)包

-port

過濾端口,如:tcpdump port 8080 只抓取經(jīng)過8080端口的數(shù)據(jù)包

-net

過濾網(wǎng)絡(luò),如:tcpdump net 192.168  只抓取經(jīng)過這個網(wǎng)段的數(shù)據(jù)包

-and、not、or

條件過濾,和字面意思一樣。如:tcpdump net 192.168 and port 8080 抓取經(jīng)過192.168網(wǎng)段并經(jīng)過8080端口的數(shù)據(jù)包

數(shù)據(jù)包分析

抓取的數(shù)據(jù)包格式如下

20:17:43.496528

時間戳,時:分:秒.微秒

IP

網(wǎng)際網(wǎng)絡(luò)協(xié)議的名稱

180.101.49.12.http > iZbp14w0b2rs7i1400bjjmZ.42468180.101.49.12.http

請求發(fā)送方的ip和端口 > 請求接收方的ip和端口。端口有時會顯示為某個網(wǎng)絡(luò)協(xié)議,如http、ssh、mysql等

Flags [R]

flag標(biāo)識和狀態(tài),可選的狀態(tài)有:[S.] [.] [P.] [F.][R]

seq、ack、fin

表示tcp協(xié)議的3次握手和4次揮手的過程。seq表示請求的序列號,ack是回答的序列號,fin表示完成。這里顯示的序列號是相對值,-S參數(shù)可以顯示絕對值

win

表示當(dāng)前窗口的可用大小

length

表示報文體的長度,從長度可以簡單分析是否正確接收了請求

通過以上結(jié)果只能做簡單的分析,可以使用-w參數(shù)把數(shù)據(jù)包寫入文件,文件中記錄的數(shù)據(jù)包比命令行要詳細(xì)的多。借助分析工具可以對文件進(jìn)一步分析,這里推薦使用Wireshark,這個工具是開源的,開箱即用使用簡單,這里不做詳細(xì)介紹了

常用的命令組合

抓取8080端口的數(shù)據(jù)包 

  1. tcpdump -i any port 8080  

抓取從192.168.1.110發(fā)送到192.168.1.111的數(shù)據(jù)包 

  1. tcpdump -i any src host 192.168.1.110 and dst host 192.168.1.111 

抓取192.168網(wǎng)段除了192.168.1.110的請求的數(shù)據(jù)包 

  1. tcpdump -i any src net 192.168 and 'src host not 192.168.1.110' 

抓取8080端口的數(shù)據(jù)包并寫入dump.log文件中 

  1. tcpdump -i any port 8080 -w dump.log 

注意事項

1.tcpdump需要用管理員權(quán)限運行,可以用sudo命令或者root用戶

2.抓取的數(shù)據(jù)包通過length字段只能做一些簡單的判斷,想要詳細(xì)分析,需要借助數(shù)據(jù)包分析工具,如:Wireshark 

 

責(zé)任編輯:龐桂玉 來源: 良許Linux
相關(guān)推薦

2019-05-13 14:17:06

抓包Web安全漏洞

2025-01-20 00:00:00

反射Java語言

2021-08-11 10:00:51

緩存MyBatis管理

2018-11-05 13:50:44

Linux命令tcpdump

2020-06-04 14:15:55

Java中BigDecimal函數(shù)

2018-09-29 15:34:34

JavaList接口

2024-03-06 08:15:03

@Autowired注入方式Spring

2021-05-21 12:36:16

限流代碼Java

2019-01-28 17:42:33

Python數(shù)據(jù)預(yù)處理數(shù)據(jù)標(biāo)準(zhǔn)化

2019-07-25 12:46:32

Java高并發(fā)編程語言

2022-03-25 09:39:50

LinuxLinux top

2012-12-10 14:09:32

Linux開源

2014-02-09 16:20:20

大數(shù)據(jù)

2022-12-26 09:15:13

2024-04-08 00:00:00

asyncawaiPromise

2022-02-10 09:04:50

架構(gòu)

2012-12-11 10:08:48

Linux開源開源代碼

2025-01-03 08:40:53

Java并發(fā)編程Guava庫

2021-05-06 05:30:33

JSONstringify()parse()

2022-02-12 20:45:49

AndroidPC 端工具
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产在线观看免费 | 视频一区二区在线 | 国产欧美一区二区三区久久 | 国产精品久久久久久久午夜 | 亚洲协和影视 | 亚洲人成人一区二区在线观看 | 欧美亚洲视频 | 国产一区二区在线播放 | 日本久久综合 | 一级黄色裸片 | 欧美一级一 | 久久久久久亚洲精品 | 黄色永久免费 | 国产精品18毛片一区二区 | 一区二区三区四区日韩 | 日韩一区在线观看视频 | 欧美一区二区在线播放 | 欧美久久精品一级c片 | 在线视频a | 国产欧美在线视频 | 日本精品一区二区三区视频 | 久久久精品影院 | 亚洲美女网站 | 日日爱视频 | 国产精品高 | 欧美激情第一区 | 国产成人av一区二区三区 | 成人av网站在线观看 | 国产激情第一页 | 国产欧美一区二区精品忘忧草 | 婷婷福利视频导航 | 国产成人免费视频网站视频社区 | 午夜影院在线观看 | 国产一级片一区二区三区 | 久久噜| 国产在视频一区二区三区吞精 | 国精品一区二区 | 中文字幕91av | 精品无码久久久久久久动漫 | 最近中文字幕在线视频1 | 中文字幕一区在线观看视频 |