tcpdump抓包和scp導出以及wireshark查看

来源:http://www.cnblogs.com/shanzhiyou/archive/2017/12/19/linux_command_tcpdump.html
-Advertisement-
Play Games

【命令和工具】 tcpdump scp wireshark (1)tcpdump sudo tcpdump -i eth0 -w /home/tcpdump/1.pcap host 10.214.117.103 -i 查看網卡eth0,抓該網卡報文。 -w 保存到/home/tcpdump目錄,保存 ...


【命令和工具】

tcpdump

scp

wireshark

 (1)tcpdump

sudo tcpdump -i eth0 -w /home/tcpdump/1.pcap host 10.214.117.103

 -i    查看網卡eth0,抓該網卡報文。

-w    保存到/home/tcpdump目錄,保存為1.pcap文件。

host    抓取源主機或目的主機為10.214.117.103的報文。

port    抓取8080埠的報文。

Ctrl+C鍵停止抓取報文。

 

(2)scp
scp  [email protected]:/home/tcpdump/1.pcap /home/aiox/1.pcap

 從pop這個用戶進入主機172.17.118.70的/home/tcpdump目錄,下載1.pcap文件到本機的/home/aiox/1.pcap位置。

改命令會提示輸入172.17.118.70主機的pop用戶名密碼。

 

(3)wireshark查看

用wireshark打開1.pacp報文,在隨便哪個報文的地方右鍵-【追蹤流】-【tcp流】查看http報文。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • Ubuntu Server在虛擬機中的安裝與基本配置 安裝Ubuntu Server 16 ​ 虛擬機使用VMware workstation。新建虛擬機,一路下一步,安裝ubuntu,出現錯誤。 ​ 更換語言為英文,沒有報錯,成功安裝。 配置網路 ​ 為了方便使用ssh,使用了關閉dhcp的NAT ...
  • 一、ls -l 各段含義 第一個欄位共有10個'-',第一個‘-’代表該文件類型:‘-’是普通文件,b是塊特殊文件,c是字元特殊文件,d是目錄,l是鏈接文件,p是管道文件後面九條杠,三條一組,可以是rwxrwxrwx,這代表按順序所有者、組、其他用戶的訪問許可權均為可讀可寫可執行。 如果其中哪個位置還 ...
  • 第1章 Mysql的管理 1.1 連接管理mysql mysql[options] #Linux或UNIX shell提示符(終端視窗) mysql --help #查看幫助信息 mysql --version/-V #查看客戶端程式的版本 01.常見的選項語法格式: 長格式(--<option>) ...
  • RASPBIAN簡介 "RASPBIAN" 是樹莓派官方支持的基於Debian的Linux系統。RASPBIAN預裝了很多常用的組件,使用起來十分方便。 官方有 RASPBIAN STRETCH WITH DESKTOP 和 RASPBIAN STRETCH LITE 兩個版本, RASPBIAN ...
  • 1.touch 此命令用於新建一個檔案 例如,在test目錄下新建一個檔案1.txt 其實每一個檔案都有三個時間分別為mtime、ctime、atime,分別解釋如下 modification time (mtime):當檔案的內容更新時,就會改變此時間,其實當我們用ls -l詳細列出目錄下的檔案時 ...
  • 用killall殺死所有同名的進程。 用pkill殺死所有同名的進程。 ...
  • 一、top命令 top命令是Linux下常用的性能分析工具,能夠實時顯示系統中各個進程的資源占用狀況,類似於Windows的任務管理器。 top顯示系統當前的進程和其他狀況,是一個動態顯示過程,即可以通過用戶按鍵來不斷刷新當前狀態.如果在前臺執行該命令,它將獨占前臺,直到用戶終止該程式為止. 比較準 ...
  • 一、ps命令 Linux中的ps命令是Process Status的縮寫。 ps命令用來列出系統中當前運行的那些進程。ps命令列出的是當前那些進程的快照,就是執行ps命令的那個時刻的那些進程,如果想要動態的顯示進程信息,就可以使用top命令。 使用該命令可以確定有哪些進程正在運行和運行的狀態、進程是 ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...