前言在介绍和使用tcpdump之前,请确保您已经掌握或者了解如下几个关键概念,否则后面的内容让你有点痛苦。能够在Linux命令行下工作理解OSI七层网络协议的概念熟悉各层的协议头部,重点是IP/TCP/UDP交换机和路由器对应于OSI的协议层另外还需要注意的是:tcpdump是基于Unix系统的..
分类:
其他好文 时间:
2014-08-14 21:08:59
阅读次数:
506
由于最近服务器流量异常所以写了一个简单的shell抓包脚本,每间隔10分钟进行一次抓包分别保存在不同的文件当中,脚本如下:#!/bin/sh#Thisistcpdumpscriptone=1two=2while(($one!=$two))dosleep1TIME=`date+%F"-"%H:%M:%S`tcpdump-ieth0-s0-wtcpdum.$TIME&sleep600ps-ef|gr..
分类:
其他好文 时间:
2014-08-13 03:46:36
阅读次数:
182
这是一个很低级的错误:首先看我们脚本的名字tcpdump.sh,然后再看我们需要杀死进程的名字greptcpdump,grep选项会把当前执行的脚本名字同样的过滤出来,所以这个脚本当执行完一轮操作以后,同样的被kill掉了,所以无法形成死循环。最简单的解决办法,把脚本换个名字OK!![roo..
分类:
其他好文 时间:
2014-08-13 03:43:16
阅读次数:
179
实时查看正在执行的sql语句# /usr/sbin/tcpdump -i eth0 -s 0 -l -w - dst port 3306 | strings | egrep -i 'SELECT|UPDATE|DELETE|INSERT|SET|COMMIT|ROLLBACK|CREATE|DROP...
分类:
Web程序 时间:
2014-08-11 20:34:42
阅读次数:
327
掌握抓包最常用的技能 - tcpdump获取流动在网卡上的数据...
分类:
其他好文 时间:
2014-08-10 15:54:10
阅读次数:
274
简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。?tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络...
分类:
系统相关 时间:
2014-08-10 08:12:20
阅读次数:
385
简介
用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。
实用命令实例
默认启动
tcpdump
...
分类:
系统相关 时间:
2014-08-08 12:51:06
阅读次数:
372
tcpdump,Linux下基础且有用的命令行抓包工具。
分类:
其他好文 时间:
2014-08-08 01:35:34
阅读次数:
348
有时候会遇到一些问题需要我们来抓包分析,当手头又没有专业的抓包工具的时候,可以用tcpdump来替代一下(一般的发行版都自带这个工具)
比如我们要分析一下eth0接口下跟192.168.7.188 这个目的IP地址22端口的发包情况
tcpdump -i eth0 dst 192.168.7.188 and port 22
tcpdump -i eth0 dst 192.16...
分类:
系统相关 时间:
2014-08-05 19:30:10
阅读次数:
296
android log分析?? 1????log文件分类简介 ????????????实时打印?的主要有:?logcat main?,?logcat radio?,?logcat events?,?tcpdump?,还有高通平台的还会有?QXDM?日志 ????...
分类:
移动开发 时间:
2014-07-31 13:46:47
阅读次数:
407