抓包

抓包就是对网络传输中发送与接收的数据包进行截获、重发、编辑、转存等操作。
前提:抓取的数据包是从网卡设备中进行抓取的;

  • win
    wireshark
  • Linux
    tcpdump命令

在这里插入图片描述
从上图我们就可以了解到tcpdump就是我们使用的一个工具;
我们在使用它时有一个万能公式:
tcpdump -i any port [端口] -s 0 -w 文件名
一定是在root用户下进行抓包的哦
在这里插入图片描述
在这里插入图片描述
但我们Linux平台下是无法对抓取到的包进行分析的
sz一下传到本地,我们再使用wireshark进行分析就可以得到如下的数据啦:
在这里插入图片描述

Logo

更多推荐