tcpdump + wireshark 服务器抓包分析
创始人
2025-01-16 13:34:03
0

tcpdump + wireshark 服务器抓包分析

    • 1.tcpdump安装
    • 2.tcpdump使用
    • 3.安装wireshark
    • 4.使用wireshark

本文用以总结使用tcpdump进行抓包,然后使用wireshark工具打开抓包出来的pacp文件进行分析。通过tcpdump可以实时监控到linux服务器中tcp和http、https等通讯的内容和信息,已帮助问题的排查。

1.tcpdump安装

直接根据命令安装即可,没网的话则只能去网上下载上传了。

yum -y install tcpdump 

2.tcpdump使用

使用起来的话也比较简单,如下命令会监控本地的443和50000端口的tcp类型的网络请求(tcp属于http、https的底层,自然包括http、https),然后将对应的信息存储到后面指定的文件中。下面的图片列出了具体的参数含义,一般这个命令就够了。

sudo tcpdump -ieth0 -s 0 -A 'port 443  or port 50000' -w /root/http_traffic1.pcap 

在这里插入图片描述

sudo tcpdump  -ieth0  # 指明网卡,抓包只针对特定网卡 -s 0 # 设置捕获的数据包大小,这里不进行设置 -A 'port 443  or port 50000' # 设置抓取的端口,这里是只抓取443和50000,不设置就是抓取 所有端口 -w /root/http_traffic1.pcap # 抓取的内容写到 /root/http_traffic1.pcap 这个文件里 

3.安装wireshark

这个是对抓包的信息进行分析展示的工具,不然原始信息我们根本无法进行查看和理解。
安装地址:https://www.365xiazai.com/soft/10226.html
在这里插入图片描述

4.使用wireshark

选择文件导入pacp文件即可
在这里插入图片描述
然后根据自己的需求进行通讯协议或者地址的筛选
在这里插入图片描述
从这里点开可以看到HTTP(s)请求的所有信息了
在这里插入图片描述
到这里就可以查看到我们想要的信息了,这里可以展示http、https等的具体信息,包含请求头请求体等信息。

相关内容

热门资讯

黑科技辅助挂!广东闲来辅助器(... 黑科技辅助挂!广东闲来辅助器(辅助)好像是有辅助软件(揭秘有挂)1、不需要AI权限,帮助你快速的进行...
备受关注的!四川途游小程序辅助... 备受关注的!四川途游小程序辅助(辅助)切实真的有辅助app(有挂教学)1、这是跨平台的四川途游小程序...
做出回应!德州局wepoker... 做出回应!德州局wepoker辅助挂(辅助)切实是有辅助攻略(有挂教程)1、做出回应!德州局wepo...
黑科技插件!内蒙老友辅助(辅助... 黑科技插件!内蒙老友辅助(辅助)一直确实有辅助软件(有挂秘诀)1、内蒙老友辅助透视辅助软件激活码多个...
第三方辅助!花花生活圈辅助工具... 第三方辅助!花花生活圈辅助工具安装教程(辅助)真是真的是有辅助攻略(真实有挂)1、花花生活圈辅助工具...
据通报!闲逸辅助神器免费(辅助... 据通报!闲逸辅助神器免费(辅助)切实真的是有辅助方法(有挂方略)闲逸辅助神器免费透视方法中分为三种模...
黑科技技巧!雀友会广东潮汕麻雀... 黑科技技巧!雀友会广东潮汕麻雀(辅助)总是确实有辅助技巧(有挂技术)1、每一步都需要思考,不同水平的...
黑科技辅助挂!新道游游戏辅助器... 黑科技辅助挂!新道游游戏辅助器安装包(辅助)切实存在有辅助挂(有挂分享)1、完成新道游游戏辅助器安装...
截至目前!安卓闲逸辅助(辅助)... 截至目前!安卓闲逸辅助(辅助)其实真的是有辅助器(有挂规律)安卓闲逸辅助透视方法中分为三种模型:安卓...
为切实保障!湖北卡五星辅助软件... 为切实保障!湖北卡五星辅助软件(辅助)本来存在有辅助方法(有人有挂)1、任何湖北卡五星辅助软件透视是...