网络抓包基本操作

作者: zcwfeng | 来源:发表于2020-12-12 00:19 被阅读0次

原理,越过数据链路层,抓取原始网卡上数据

客户说网络没问题,但是反应发送收不到,解决办法就是抓包

推荐看的网络书籍:websocket --->html5 websocket 权威指南

WireShark

捕获过滤器

捕获--》UDP

BPF 语法 (Npcap 库)

dst host 192.168.0.10 && tcp port 80

dst-->DIR限定词 传输方向
host-->TYPE 限定词,数字代表的意义
tcp---> 协议限定词
port-->TYPE 限定词
&& --> 连接词 ---- !port 8080 ---不是8080端口
如果不是ip是mac地址,需要添加eth + mac地址

比如传输有20个字节
要在第13个字节,并且第四位等于4

tcp[13]&4=4

表达式: 原语 (限定词 <id 名字 数字> ) 组合 原语 (限定词 <id 名字 数字> )

显示过滤器

比较操作:== > < != >= <=
逻辑操作:and or xor not

例子:!udp and ip.addr==192.168.67.1

推荐书:WireShark 网络分析就这么简单

Linux 抓包 tcpdump

需要系统管理员

man tcpdump
查看帮助

tcpdump -i eth0 tcp port 3306 -w ./mysql.cap

-i 输入那个设备

可以用wireshak打开文件查看抓包情况

相关文章

  • 网络抓包基本操作

    原理,越过数据链路层,抓取原始网卡上数据 客户说网络没问题,但是反应发送收不到,解决办法就是抓包 推荐看的网络书籍...

  • 抓包

    基本概念 抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也...

  • 第十二、十三单元 Charles

    一、抓包概述 1. 抓包概念 抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安...

  • Windows下Charles安装使用

    一、抓包概述 1. 抓包概念 抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安...

  • Charles

    一、抓包概述 1. 抓包概念 抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安...

  • Charles

    一、抓包概述 1. 抓包概念 抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安...

  • 抓包技术详解及抓包软件介绍

    抓包 概念: 抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作...

  • 如何抓取手机端和PC端的HTTP包(抓包工具简介)

    本文主要介绍HTTP抓包。 抓包是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全...

  • 利用Fildder抓取https协议的传输内容

    抓包 抓包(packet capture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来...

  • Fiddler网络数据抓包踩坑和实战

    前言 抓包干什么? 抓包指的是抓取网络数据包。在移动开发中,网络开发基本上都要用到抓包,主要2方面用处: 接口调试...

网友评论

    本文标题:网络抓包基本操作

    本文链接:https://www.haomeiwen.com/subject/poxcgktx.html