任务11:TCPDUMP-抓包、筛选、高级筛选

由于默认只抓数据包前64个字节,因此,想看数据包的详细信息,得看加相关的参数命令。第二条命令抓的就是指定端口上的数据包。

任务11:TCPDUMP-抓包、筛选、高级筛选_第1张图片


任务11:TCPDUMP-抓包、筛选、高级筛选_第2张图片

当读取数据包中的抓包信息时,就是按下面这样子看的。这是一个ping包。

任务11:TCPDUMP-抓包、筛选、高级筛选_第3张图片


任务11:TCPDUMP-抓包、筛选、高级筛选_第4张图片




基于下面这个tcpdump的高级命令,可以筛选出任何数据包。wireshark也可以实现这样的功能。这种筛选方法已经触及到了协议包的格式,以及每个字节对应的意思了。必须将数据包格式字节都清楚,才能熟练运用这种高级用法。

任务11:TCPDUMP-抓包、筛选、高级筛选_第5张图片

tcpdump和wireshark不同的是,他是命令界面。命令界面,那么有时候远程就会用到。

你可能感兴趣的:(任务11:TCPDUMP-抓包、筛选、高级筛选)