国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Linux - Linux下Wireshark的網(wǎng)絡(luò)抓包使用方法

Linux下Wireshark的網(wǎng)絡(luò)抓包使用方法

2019-07-11 17:22微微一笑很傾城fdhfghfghb Linux

這篇文章主要介紹了Linux下Wireshark的網(wǎng)絡(luò)抓包使用方法,針對其的tshark命令給簡單講解,需要的朋友可以參考下

Wireshark是世界上最流行的網(wǎng)絡(luò)分析工具。這個(gè)強(qiáng)大的工具可以捕捉網(wǎng)絡(luò)中的數(shù)據(jù),并為用戶提供關(guān)于網(wǎng)絡(luò)和上層協(xié)議的各種信息。
與很多其他網(wǎng)絡(luò)工具一樣,Wireshark也使用pcap network library來進(jìn)行封包捕捉。

Wireshark的優(yōu)勢:

- 安裝方便。

- 簡單易用的界面。

- 提供豐富的功能。

Wireshark的原名是Ethereal,新名字是2006年起用的。當(dāng)時(shí)Ethereal的主要開發(fā)者決定離開他原來供職的公司,并繼續(xù)開發(fā)這個(gè)軟件。但由于Ethereal這個(gè)名稱的使用權(quán)已經(jīng)被原來那個(gè)公司注冊,Wireshark這個(gè)新名字也就應(yīng)運(yùn)而生了。

Wireshark目前世界上最受歡迎的協(xié)議分析軟件,利用它可將捕獲到的各種各樣協(xié)議的網(wǎng)絡(luò)二進(jìn)制數(shù)據(jù)流翻譯為人們?nèi)菀鬃x懂和理解的文字和圖表等形式,極大地方便了對網(wǎng)絡(luò)活動(dòng)的監(jiān)測分析和教學(xué)實(shí)驗(yàn)。它有十分豐富和強(qiáng)大的統(tǒng)計(jì)分析功能,可在Windows,Linux 和UNIX等系統(tǒng)上運(yùn)行。此軟件于1998年由美國Gerald Combs首創(chuàng)研發(fā),原名Ethereal,至今世界各國已有100多位網(wǎng)絡(luò)專家和軟件人員正在共同參與此軟件的升級完善和維護(hù)。它的名稱于2006年5月由原Ethereal改為Wireshark。至今它的更新升級速度大約每2~3個(gè)月推出一個(gè)新的版本,2007年9月時(shí)的版本號為0.99.6。但是升級后軟件的主要功能和使用方法保持不變。它是一個(gè)開源代碼的免費(fèi)軟件,任何人都可自由下載,也可參與共同開發(fā)。

    Wireshark網(wǎng)絡(luò)協(xié)議分析軟件可以十分方便直觀地應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)原理和網(wǎng)絡(luò)安全的教學(xué)實(shí)驗(yàn),網(wǎng)絡(luò)的日常安全監(jiān)測,網(wǎng)絡(luò)性能參數(shù)測試,網(wǎng)絡(luò)惡意代碼的捕獲分析,網(wǎng)絡(luò)用戶的行為監(jiān)測,黑客活動(dòng)的追蹤等。因此它在世界范圍的網(wǎng)絡(luò)管理專家,信息安全專家,軟件和硬件開發(fā)人員中,以及美國的一些知名大學(xué)的網(wǎng)絡(luò)原理和信息安全技術(shù)的教學(xué)、科研和實(shí)驗(yàn)工作中得到廣泛的應(yīng)用。

    在安裝新舊版本軟件包和使用中,Ethereal與Wireshark的一些細(xì)微區(qū)別如下:

  (1)Ethereal軟件安裝包中包含的網(wǎng)絡(luò)數(shù)據(jù)采集軟件是winpcap 3.0的版本,保存捕獲數(shù)據(jù)時(shí)只能用英文的文件名,文件名默認(rèn)后綴為 .cap

  (2)Wireshark軟件安裝包中,目前包含的網(wǎng)絡(luò)數(shù)據(jù)采集軟件是winpcap 4.0版本,保存捕獲數(shù)據(jù)時(shí)可以用中文的文件名,文件名默認(rèn)后綴為 .pcap。另外,Wireshark可以翻譯解釋更多的網(wǎng)絡(luò)通信協(xié)議數(shù)據(jù),對網(wǎng)絡(luò)數(shù)據(jù)流具有更好的統(tǒng)計(jì)分析功能,在網(wǎng)絡(luò)安全教學(xué)和日常網(wǎng)絡(luò)監(jiān)管工作中使用更方便,而基本使用方法仍然與Ethereal相同。

winpcap(windows packet capture)是windows平臺(tái)下一個(gè)免費(fèi),公共的網(wǎng)絡(luò)訪問系統(tǒng)。開發(fā)winpcap這個(gè)項(xiàng)目的目的在于為win32應(yīng)用程序提供訪問網(wǎng)絡(luò)底層的能力。

在Linux下,當(dāng)我們需要抓取網(wǎng)絡(luò)數(shù)據(jù)包分析時(shí),通常是使用tcpdump抓取網(wǎng)絡(luò)raw數(shù)據(jù)包存到一個(gè)文件,然后下載到本地使用wireshark界面網(wǎng)絡(luò)分析工具進(jìn)行網(wǎng)絡(luò)包分析。
最近才發(fā)現(xiàn),原來wireshark也提供有Linux命令行工具-tshark。tshark不僅有抓包的功能,還帶了解析各種協(xié)議的能力。下面我們以兩個(gè)實(shí)例來介紹tshark工具。
1、安裝方法
CentOS:

復(fù)制代碼

代碼如下:

yum install -y wireshark


Ubuntu:

復(fù)制代碼

代碼如下:

apt-get install -y tshark


2、實(shí)時(shí)打印當(dāng)前http請求的url(包括域名)

復(fù)制代碼

代碼如下:


tshark -s 512 -i eth0 -n -f 'tcp dst port 80' -R 'http.host and http.request.uri' -T fields -e http.host -e http.request.uri -l | tr -d '\t'


下面介紹參數(shù)含義:
-s 512 :只抓取前512個(gè)字節(jié)數(shù)據(jù)
-i eth0 :捕獲eth0網(wǎng)卡
-n :禁止網(wǎng)絡(luò)對象名稱解析
-f ‘tcp dst port 80′ :只捕捉協(xié)議為tcp,目的端口為80的數(shù)據(jù)包
-R ‘http.host and http.request.uri’ :過濾出http.host和http.request.uri
-T fields -e http.host -e http.request.uri :打印http.host和http.request.uri
-l :輸出到標(biāo)準(zhǔn)輸出
3、實(shí)時(shí)打印當(dāng)前mysql查詢語句

復(fù)制代碼

代碼如下:


tshark -s 512 -i eth0 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query


下面介紹參數(shù)含義:
-s 512 :只抓取前512個(gè)字節(jié)數(shù)據(jù)
-i eth0 :捕獲eth0網(wǎng)卡
-n :禁止網(wǎng)絡(luò)對象名稱解析
-f ‘tcp dst port 3306′ :只捕捉協(xié)議為tcp,目的端口為3306的數(shù)據(jù)包
-R ‘mysql.query’ :過濾出mysql.query
-T fields -e mysql.query :打印mysql查詢語句
tshark使用-f來指定捕捉包過濾規(guī)則,規(guī)則與tcpdump一樣,可以通過命令man pcap-filter來查得。
tshark使用-R來過濾已捕捉到的包,與界面版wireshark的左上角Filter一致。

延伸 · 閱讀

精彩推薦
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25 Weibo Article 26 Weibo Article 27 Weibo Article 28 Weibo Article 29 Weibo Article 30 Weibo Article 31 Weibo Article 32 Weibo Article 33 Weibo Article 34 Weibo Article 35 Weibo Article 36 Weibo Article 37 Weibo Article 38 Weibo Article 39 Weibo Article 40
主站蜘蛛池模板: 中文字幕在线观看一区二区三区 | 亚洲一区| 91精品国产高清一区二区三区 | 中文字幕av网站 | 久久精品久久久 | 五月天狠狠爱 | 国产午夜久久 | 亚洲高清视频在线 | 久久久久久久国产精品 | 天堂中文资源在线 | 日韩www| 一区二区三区四区在线播放 | 久久久高清 | 综合色av | 成人午夜电影网 | 国产黄色av| 国产激情一区二区三区 | 日本在线免费观看 | 久久久网站 | 自拍视频一区 | 久久91久久久久麻豆精品 | 亚洲欧美影院 | 亚洲亚色| 国产一区二区精品在线观看 | 久久久91精品国产一区二区三区 | 爱操av | 毛片在线视频 | 国产高清视频在线观看 | 中文字幕av一区二区三区 | 在线播放一级片 | 久久久国产精品视频 | 国产视频www| 国产午夜精品久久久久久久 | 天天爱天天草 | 国产日韩欧美三级 | 中文字幕一二三 | 亚洲精品国产电影 | 久久精品一区二区三区四区 | 蜜桃av一区二区三区 | 精品亚洲一区二区三区 | 在线 欧美 日韩 |