仓酷云

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 690|回复: 9
打印 上一主题 下一主题

[CentOS(社区)] 给大家带来CentOS下令行抓包及包剖析东西tshar

[复制链接]
变相怪杰 该用户已被删除
跳转到指定楼层
楼主
发表于 2015-1-14 20:20:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!在centos下,当我们必要抓取收集数据包剖析时,一般是利用tcpdump抓取收集raw数据包存到一个文件,然后下载到当地利用wireshark界面收集剖析工具举行收集包剖析。
比来才发明,本来wireshark也供应有Linux下令行工具-tshark。tshark不但有抓包的功效,还带懂得析各类协定的才能。上面我们以两个实例来先容tshark工具。
1、装置***


  • CentOS:yuminstall-ywireshark


2、及时打印以后http哀求的url(包含域名)


  • tshark-s512-ieth0-n-ftcpdstport80-Rhttp.hostandhttp.request.uri-Tfields-ehttp.host-ehttp.request.uri-l|tr-d       

上面先容参数寄义:


  • -s512:只抓取前512个字节数据
  • -ieth0:捕捉eth0网卡
  • -n:克制收集工具称号剖析
  • -ftcpdstport80:只捕获协定为tcp,目标端口为80的数据包
  • -Rhttp.hostandhttp.request.uri:过滤出http.host和http.request.uri
  • -Tfields-ehttp.host-ehttp.request.uri:打印http.host和http.request.uri
  • -l:输入到尺度输入
3、及时打印以后mysql查询语句


  • tshark-s512-ieth0-n-ftcpdstport3306-Rmysql.query-Tfields-emysql.query

上面先容参数寄义:


  • -s512:只抓取前512个字节数据
  • -ieth0:捕捉eth0网卡
  • -n:克制收集工具称号剖析
  • -ftcpdstport3306:只捕获协定为tcp,目标端口为3306的数据包
  • -Rmysql.query:过滤出mysql.query
  • -Tfields-emysql.query:打印mysql查询语句
tshark利用-f来指定捕获包过滤划定规矩,划定规矩与tcpdump一样,能够经由过程下令manpcap-filter来查得。
tshark利用-R来过滤已捕获到的包,与界面板wireshark的左上角Filter分歧。


转载请标明文章来历:《https://www.centos.bz/2014/07/linux-commandline-capture-packets-tshark-wireshark/》
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们!
第二个灵魂 该用户已被删除
沙发
发表于 2015-1-16 09:10:28 | 只看该作者

给大家带来CentOS下令行抓包及包剖析工具tshar

清楚了解网络的基础知识,特别是在Linux下应用知识,如接入internet等等。
小女巫 该用户已被删除
板凳
发表于 2015-1-18 17:21:27 | 只看该作者
我学习Linux的心得体会 ,希望对大家的学习有所帮助,由于水平有限,本文难免有所欠缺,望请指正。
只想知道 该用户已被删除
地板
发表于 2015-1-27 14:39:15 | 只看该作者
我感觉linux的学习,学习编程~!~!就去学习C语言编程!!
5#
发表于 2015-2-5 14:45:50 | 只看该作者
学习Linux系统在服务中的配置方法及使用方法。Linux在服务器中应用相当广,应对常用的apache,samba,ftp等服务器基本配置清楚了解。[重点,应巩固学习]
分手快乐 该用户已被删除
6#
发表于 2015-2-12 09:49:35 | 只看该作者
永中office 2004增强版安装只需要默认安装即可使用并操作大多与win系统雷同,打印机的配置和管理,记录光盘等。
柔情似水 该用户已被删除
7#
发表于 2015-3-3 03:38:04 | 只看该作者
放手去搞。尽量不要提问,运用搜索找答案,或者看wiki,从原理上理解操作系统的本质,而不是满足于使用几个技巧。尽量看英文资料。
若相依 该用户已被删除
8#
发表于 2015-3-11 10:32:13 | 只看该作者
众所周知,目前windows操作系统是主流,在以后相当长的时间内不会有太大的改变,其方便友好的图形界面吸引了众多的用户。
老尸 该用户已被删除
9#
发表于 2015-3-18 15:46:47 | 只看该作者
眼看这个学期的Linux课程已经告一段落了,我觉得有必要写一遍心得体会来总结一下这学期对着门课程的学习。
兰色精灵 该用户已被删除
10#
发表于 2015-3-26 12:39:52 | 只看该作者
众所周知,目前windows操作系统是主流,在以后相当长的时间内不会有太大的改变,其方便友好的图形界面吸引了众多的用户。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|仓酷云 鄂ICP备14007578号-2

GMT+8, 2024-5-14 20:08

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表