本帖最后由 宅男女神 于 2015-10-7 21:25 编辑
Linux命令行抓包及包解析工具tshark(wireshark)使用实例解析
Linux命令行抓包及包解析工具tshark(wireshark)使用实例解析 · 1、安装方法 · 2、实时打印当前http请求的url(包括域名) · 3、实时打印当前mysql查询语句 在Linux下,当我们需要抓取网络数据包分析时,通常是使用tcpdump抓取网络raw数据包存到一个文件,然后下载到本地使用wireshark界面网络分析工具进行网络包分析。
最近才发现,原来wireshark也提供有Linux命令行工具-tshark。tshark不仅有抓包的功能,还带了解析各种协议的能力。下面我们以两个实例来介绍tshark工具。
|