码迷,mamicode.com
首页 > 其他好文 > 详细

Wireshark命令行工具tshark使用小记

时间:2016-12-06 09:21:17      阅读:130      评论:0      收藏:0      [点我收藏+]

标签:ext   输出   log   对象   style   先来   eth0   界面   enter   

Wireshark命令行工具tshark使用小记

1、首先我们先来看一下网上的一些例子,我对这些例子进行了整理,并给出了说明。

tshark -s 512 -i eth0 -n -f tcp dst port 80 -R http.host and http.request.uri -T fields -e http.host -e http.request.uri -l | tr -d \t
  注释:
    -s: 只抓取前512字节;
    -i: 捕获eth0网卡;
    -n: 禁止网络对象名称解析;
    -f: 只捕获协议为tcp,目的端口为80;
    -R: 过滤出http.host和http.request.uri;
    -T,-e: 指的是打印这两个字段;
    -I: 输出到命令行界面;
tshark
-s 512 -i eth0 -n -f tcp dst port 3306 -R mysql.query -T fields -e mysql.query

 

Wireshark命令行工具tshark使用小记

标签:ext   输出   log   对象   style   先来   eth0   界面   enter   

原文地址:http://www.cnblogs.com/liun1994/p/6136189.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!