tcpdump + wireshark 服务器抓包分析
创始人
2025-01-16 13:34:03
0

tcpdump + wireshark 服务器抓包分析

    • 1.tcpdump安装
    • 2.tcpdump使用
    • 3.安装wireshark
    • 4.使用wireshark

本文用以总结使用tcpdump进行抓包,然后使用wireshark工具打开抓包出来的pacp文件进行分析。通过tcpdump可以实时监控到linux服务器中tcp和http、https等通讯的内容和信息,已帮助问题的排查。

1.tcpdump安装

直接根据命令安装即可,没网的话则只能去网上下载上传了。

yum -y install tcpdump 

2.tcpdump使用

使用起来的话也比较简单,如下命令会监控本地的443和50000端口的tcp类型的网络请求(tcp属于http、https的底层,自然包括http、https),然后将对应的信息存储到后面指定的文件中。下面的图片列出了具体的参数含义,一般这个命令就够了。

sudo tcpdump -ieth0 -s 0 -A 'port 443  or port 50000' -w /root/http_traffic1.pcap 

在这里插入图片描述

sudo tcpdump  -ieth0  # 指明网卡,抓包只针对特定网卡 -s 0 # 设置捕获的数据包大小,这里不进行设置 -A 'port 443  or port 50000' # 设置抓取的端口,这里是只抓取443和50000,不设置就是抓取 所有端口 -w /root/http_traffic1.pcap # 抓取的内容写到 /root/http_traffic1.pcap 这个文件里 

3.安装wireshark

这个是对抓包的信息进行分析展示的工具,不然原始信息我们根本无法进行查看和理解。
安装地址:https://www.365xiazai.com/soft/10226.html
在这里插入图片描述

4.使用wireshark

选择文件导入pacp文件即可
在这里插入图片描述
然后根据自己的需求进行通讯协议或者地址的筛选
在这里插入图片描述
从这里点开可以看到HTTP(s)请求的所有信息了
在这里插入图片描述
到这里就可以查看到我们想要的信息了,这里可以展示http、https等的具体信息,包含请求头请求体等信息。

相关内容

热门资讯

透视ai代打!途游游戏辅助器免... 透视ai代打!途游游戏辅助器免费,天酷游戏交易平台(开挂)确实存在有挂(有挂秘诀)-哔哩哔哩在进入途...
有消息称!aapoker安装包... 有消息称!aapoker安装包怎么使用,aapoker辅助怎么用(透视)攻略脚本(一贯有挂)-哔哩哔...
于此同时!pokemmo手机版... 于此同时!pokemmo手机版透视脚本,wepoker透视苹果系统(透视)练习教程(其实真的有挂);...
经调查!牵手游戏app辅助器,... 经调查!牵手游戏app辅助器,小闲巴渝辅助(透视)技巧-原来真的是有挂1、首先打开牵手游戏app辅助...
透视科技!家乡大贰小程序靠谱吗... 透视科技!家乡大贰小程序靠谱吗,微乐小程序挂哪里有(开挂)本来是有挂(证实有挂)-哔哩哔哩1、很好的...
无独有偶!aapoker透视怎... 无独有偶!aapoker透视怎么用,aa poker辅助(透视)方针脚本(果然真的有挂)-哔哩哔哩1...
最新消息!wepoker私人局... 最新消息!wepoker私人局可以透视,aapoker发牌逻辑(透视)妙招教程(真是存在有挂)1、完...
今天下午!微信决胜游戏辅助,新... 今天下午!微信决胜游戏辅助,新二号辅助软件价格(透视)教程-一贯存在有挂1、金币登录送、破产送、升级...
透视中牌率!白银胡乐辅助脚本最... 透视中牌率!白银胡乐辅助脚本最新版安装方法,金虎爷有挂吗(开挂)其实是有挂(有挂助手)-哔哩哔哩1、...
更值得关注的是!智星菠萝透视,... 更值得关注的是!智星菠萝透视,aa poker辅助包(透视)窍要脚本(其实是有挂)-哔哩哔哩1、打开...