抓包,两条命令足矣

编程入门 行业动态 更新时间:2024-10-10 04:27:04

抓包,<a href=https://www.elefans.com/category/jswz/34/1719725.html style=两条命令足矣"/>

抓包,两条命令足矣

windows平台:

可使用抓包工具Wireshark进行抓包,

1、打开Wireshark之后单击选择网卡是本地连接还是无线网卡,可在【...使用这个过滤器】后面输入端口进行过滤:例如 port 80,这个端口号是你想要抓的请求地址所对应的端口号,然后点击开始捕获,可以捕获到符合条件的所有请求,可以看到很多请求都是tcp的三次握手和四次挥手信息:

 

2、发送需要抓包的请求,成功后点击停止捕获, 右键选中某次tcp请求路径 依次选择【追踪流】->【TCP流】则可以看到所有的请求数据和返回数据,如果请求太多则需要再次输入 tcp contains "" 来过滤获取自己想要的请求,""内可以写请求路径,请求参数等。

 

 

 

Linux平台:

1、任意路径输入以下抓包命令后开始抓包:

tcpdump -i any port 1800 -s 0 -w myper.pcap

1800为请求的目标端口号;

myper.pcap是自定义的抓包之后的文件名。

2、发送请求

3、按ctl + c 停止抓包,则抓包文件myper.pcap 会自动保存在当前目录,

4、下载该文件到本地电脑:

sz myper.pcap

 

 

5、最后在windows电脑本地打开后就跟windows平台的操作一样了,唯一不同的是不再需要开始抓包了,直接分析即可。

更多推荐

抓包,两条命令足矣

本文发布于:2024-02-14 08:23:18,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1762578.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:两条   足矣   命令

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!