tcpdump + wireshark 服务器抓包分析
创始人
2025-01-16 13:34:03
0

tcpdump + wireshark 服务器抓包分析

    • 1.tcpdump安装
    • 2.tcpdump使用
    • 3.安装wireshark
    • 4.使用wireshark

本文用以总结使用tcpdump进行抓包,然后使用wireshark工具打开抓包出来的pacp文件进行分析。通过tcpdump可以实时监控到linux服务器中tcp和http、https等通讯的内容和信息,已帮助问题的排查。

1.tcpdump安装

直接根据命令安装即可,没网的话则只能去网上下载上传了。

yum -y install tcpdump 

2.tcpdump使用

使用起来的话也比较简单,如下命令会监控本地的443和50000端口的tcp类型的网络请求(tcp属于http、https的底层,自然包括http、https),然后将对应的信息存储到后面指定的文件中。下面的图片列出了具体的参数含义,一般这个命令就够了。

sudo tcpdump -ieth0 -s 0 -A 'port 443  or port 50000' -w /root/http_traffic1.pcap 

在这里插入图片描述

sudo tcpdump  -ieth0  # 指明网卡,抓包只针对特定网卡 -s 0 # 设置捕获的数据包大小,这里不进行设置 -A 'port 443  or port 50000' # 设置抓取的端口,这里是只抓取443和50000,不设置就是抓取 所有端口 -w /root/http_traffic1.pcap # 抓取的内容写到 /root/http_traffic1.pcap 这个文件里 

3.安装wireshark

这个是对抓包的信息进行分析展示的工具,不然原始信息我们根本无法进行查看和理解。
安装地址:https://www.365xiazai.com/soft/10226.html
在这里插入图片描述

4.使用wireshark

选择文件导入pacp文件即可
在这里插入图片描述
然后根据自己的需求进行通讯协议或者地址的筛选
在这里插入图片描述
从这里点开可以看到HTTP(s)请求的所有信息了
在这里插入图片描述
到这里就可以查看到我们想要的信息了,这里可以展示http、https等的具体信息,包含请求头请求体等信息。

相关内容

热门资讯

hhpoker怎么开透视!we... hhpoker怎么开透视!wejoker辅助机器人(透视)切实真的是有挂(AI教程)1、在hhpok...
透视智能ai!智星德州菠萝安装... 透视智能ai!智星德州菠萝安装,德普之星app安卓版破解版,透明挂教程(有挂解密)1、全新机制【德普...
透视app!wepoker有什... 透视app!wepoker有什么技巧,德州HHpoker有没有挂(详细辅助曝光教程) 科技详细教程;...
wepoker透视脚本!wep... wepoker透视脚本!wepoker可以免费玩吗(透视)竟然真的有挂(攻略教程)wepoker可以...
透视教程!德普之星app安卓版... 透视教程!德普之星app安卓版破解版,wpk有没有脚本,AI教程(有挂规律)1)德普之星app安卓版...
透视好友!德州辅助译码插件,好... 透视好友!德州辅助译码插件,好运大菠萝有挂吗(详细辅助揭秘教程)是一款可以让一直输的玩家,快速成为一...
辅助透视!wepoker一直输... 1、辅助透视!wepoker一直输的解决方法,来玩德州有没有挂(详细辅助必赢教程)(UU poker...
透视总结!hhpoker辅助软... 透视总结!hhpoker辅助软件下载,aapoker辅助工具免费下载,教你攻略(有挂工具);1、游戏...
红龙poker透视!we-po... 红龙poker透视!we-poker靠谱吗(透视)总是真的有挂(黑科技教程);1、we-poker靠...
透视透视!德扑之星开挂透视教程... 透视透视!德扑之星开挂透视教程,governor of poker3贴吧(详细辅助玩家教你);支持多...