码迷,mamicode.com
首页 > 其他好文 > 详细

网络分析技术

时间:2018-11-20 17:08:30      阅读:133      评论:0      收藏:0      [点我收藏+]

标签:pdu   code   保存   参数   har   端口   pre   问题   port   

一、使用tcpdump与wireshark解决疑难问题;
tcpdump的常用5个参数:
-i:指定抓包使用的网卡;
-nnn:ip和端口号以数字显示;
-s:指定抓包的大小;
-c:指定抓包数量;
-w:将抓包数据保存到文件;

            常用的过滤器:过滤器规则可以使用and或者or进行组合;
                        host a.b.c.d:仅抓取主机为a.b.c.d;
                        tcp port x:仅抓取tcp协议的目的端口或者源端口为x;
                        icmp:仅抓取icmp协议
                        !:反向匹配

网络分析技术

标签:pdu   code   保存   参数   har   端口   pre   问题   port   

原文地址:http://blog.51cto.com/11476314/2319444

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!