当前位置: 首页 > article >正文

windows和linux的抓包方式

1.实验准备:

一台windows主机,一台linux主机

wireshark使用:

打开wireshark,这些有波动的就代表可以有流量经过该网卡,选择一张有流量经过的网卡

可以看到很多的流量,然后可以使用过滤器来过滤想要的流量,例如过滤DNS流量

过滤源为10.66.3.140的流量

点击红色按钮,保存,先点击红色按钮,然后文件保存即可

使用linux系统抓包

linux中使用的抓包工具是tcpdump

tcpdump -i 网卡

只抓取某个协议的报文

抓取tcpdump报文,tcpdump -i 网卡 icmp

指定主机的某个端口

tcpdump -i ens33 src 192.168.1.2 and dst port 80

将抓到的包保存到文件中

tcpdump -i ens33 -w test.pcap

使用Ctrl+Z之后使用ftp传到windows主机上就可以分析了


http://www.kler.cn/a/502798.html

相关文章:

  • 极客说|Azure AI Agent Service 结合 AutoGen/Semantic Kernel 构建多智能体解决⽅案
  • docker mysql5.7如何设置不区分大小写
  • 不同音频振幅dBFS计算方法
  • C# 迭代,递归,回调--13
  • 学习threejs,使用TrackballControls相机控制器
  • 计算机网络 (40)域名系统DNS
  • C# Winform:项目引入SunnyUI后,显示模糊
  • Unknown Kotlin JVM target: 21
  • 如何创建一个数组并指定初始大小?
  • MATLAB学习笔记目录
  • 高性能多链 Layer2 基础设施 Cartesi:2024 生态发展回顾
  • Three.js 用户交互:构建沉浸式3D体验的关键
  • 透明部署、旁路逻辑串联的区别
  • 【数据结构-堆】力扣1792. 最大平均通过率
  • go中协程的生命周期
  • OpenCV实现Kuwahara滤波
  • Redis优化建议详解
  • UE5 使用内置组件进行网格切割
  • 【 PID 算法 】PID 算法基础
  • 云计算的环保性分析:真相与误区
  • 嵌入式岗位面试八股文(篇四 网络编程)
  • 20道Vue.js常见面试题
  • mysql set age=‘0‘ 和 set age=0的区别?
  • 【21天学习AI底层概念】day11 (kaggle新手入门教程)Your First Machine Learning Model
  • qt设置qwidget背景色无效
  • arcgis中用python脚本批量给多个要素类的相同字段赋值