本站已运行

攻城狮论坛

作者: 有空了就来了
查看: 6207|回复: 49

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[抓包类工具] 抓包及抓包分析中的那些事儿(文库发布版本)

  [复制链接]
查看: 6207|回复: 49
开通VIP 免金币+免回帖+批量下载+无广告
本帖最后由 宅男女神 于 2016-1-24 17:37 编辑
抓包及抓包分析中的那些事儿(文库发布版本)

课程介绍、目录及截图:
抓包及抓包分析的那些事儿
随着网络的发展越来越广泛,我们的信息流失的途径有很多。偷盗行为、泄密行为、骗子行为也随之
越来越多。除了自己注册、公用部门败类泄密外,还有一个途径可以获取到一些个人信息。那就是——从
网络通讯链路上捕获,这也就是所谓的——抓包。
我们下面讨论的抓包,仅仅局限于我们被允许的、有益于工作问题定位的范围。
在平时的工作过程中,我们应用服务器大致分为Unix、Linux 和Windows。针对微软的平台,抓包工具
简直就是海量,免费的、收费的,百度一下,无限可能。
我们仅仅针对unix 或linux 平台做下介绍。
1.1 常用抓包方法
Solaris/Unix 服务器上的方法是snoop 命令;Linux 服务器有一个强大的命令tcpdump;windows 下有轻
量的抓包工具sniffer,easyspy 等等。
在如上三种平台上都可以使用wireshark 来操作。
但是平时工作中使用snoop/tcpdump 命令较多。大都使用wireshark 进行分析cap 包。
所以,我们对snoop 和tcpdump 做下常用总结。
1.1.1 Snoop
命令使用,参见man 手册。
snoop [-aqrCDNPSvV] [-t [r | a | d]] [-c maxcount]
[-d device] [-i filename] [-n filename] [-o filename]
[-p first [, last]] [-s snaplen] [-x offset [, length]]
[expression]
常用:
A、 不针对网卡抓包;
B、 针对网卡抓包;
C、 经常加上-x54,将tcp 包的报头去掉。
1.1.1.1 不针对网卡抓文本包
snoop -ta -x54 ip 地址 and port 端口号
举例:
# snoop -tax 54 10.10.126.173 and port 22
Using device e1000g0 (promiscuous mode)
16:33:41.25716 10.10.126.127 -> smias-solaris TCP D=22 S=1449 Ack=1979599451
Seq=1920026158 Len=0 Win=63168
攻城狮论坛 bbs.vlan5.com #^_^# 版 权 归 原 作 者 所 有 本 资 料 仅.供试读
攻城狮论坛(技术+生活)群 2258097
抓包及分析的那些事儿 野牛整理
2
16:33:42.08157 smias-solaris -> 10.10.126.127 TCP D=1449 S=22 Push Ack=1920026158 Seq=1979599451 Len=148 Win=49640
附录:
A、 如果在网络不好的情况下,可以将该抓包先保存到一个文件中; snoop -tax 54 10.10.126.173 and port 22 > filename.zb
B、 网络情况还好的情况下,前台显示,还能保存到一个文件中: snoop -tax 54 10.10.126.173 and port 22 |tee filename.zb
1.1.1.2 针对网卡抓 针对网卡抓 针对网卡抓 针对网卡抓 文本 包
snoop -d 网卡名 -ta -x54 ip地址 and port 端口号
获取网卡方法:ifconfig -a
举例:
# ifconfig -a
lo0: flags=2001000849<UP,LOOPBACK,RUNNING,MULTICAST,IPv4,VIRTUAL> mtu 8232 index 1
inet 127.0.0.1 netmask ff000000 e1000g0: flags=1000843<UP,BROADCAST,RUNNING,MULTICAST,IPv4> mtu 1500 index 2
inet 10.10.126.173 netmask ffffff00 broadcast 10.10.126.255
ether 0:23:7d:b6:2e:17 注释:在多网卡的情况下,会有多个,请注意选择。
# snoop -d e1000g0 -tax 54 10.10.126.173 and port 22
Using device e1000g0 (promiscuous mode)
16:38:54.05544 smias-solaris -> 10.10.126.127 TCP D=1449 S=22 Push Ack=1920028322 Seq=1979607575 Len=68 Win=49640
16:38:54.05545 smias-solaris -> 10.10.126.127 TCP D=1449 S=22 Push Ack=1920028322 Seq=1979607643 Len=68 Win=49640
16:38:54.05563 10.10.126.127 -> smias-solaris TCP D=22 S=1449 Ack=1979607643 Seq=1920028322 Len=0 Win=64100
16:38:54.05658 10.10.126.127 -> smias-solaris TCP D=22 S=1449 Push Ack=1979607711 Seq=1920028322 Len=52 Win=64032
16:38:54.12001 smias-solaris -> 10.10.126.127 TCP D=1449 S=22 Ack=1920028374 Seq=1979607711 Len=0 Win=49640 警示:在现网曾经遇到过,发包和收包是从不同网卡走的。也需要关注。
1.1.1.3 抓取二进制 抓取二进制 抓取二进制 capcap 包
snoop -o snapcap.cap -ta -x54 ip地址 and port 端口号

下载链接:
游客,如果您要查看本帖隐藏内容请回复
论坛便捷链接:
最新视频发布?--->点这里下载链接失效?--->点这里求视频/帮助?--->点这里
免费领金币?--->点这里解压缩密码?--->点这里关注微信/微博?---> 点这里


能帮助您和更多的人找到自己想要的资料并取得更大进步,是我们最大的愿望。

                                                                                                                                                                                      
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

mounan [Lv3 牛刀小试] 发表于 2016-1-24 18:56:43 | 显示全部楼层
轻松3步 无限次刷金币 每次200 只需20秒 http://bbs.vlan5.com/thread-14477-1-1.html
回复 支持 反对

使用道具 举报

612731 [Lv4 初露锋芒] 发表于 2016-1-25 09:28:32 | 显示全部楼层
感谢楼主 感谢攻城狮论坛 每天签到得积分(连续签到金币翻倍) 希望越办越好
回复 支持 反对

使用道具 举报

文字 [Lv2 初出茅庐] 发表于 2016-1-25 12:27:30 | 显示全部楼层
有需要的资料可以在这里发帖让别人帮你找 攻城狮论坛 http://bbs.vlan5.com/forum-97-1.html
回复 支持 反对

使用道具 举报

s13277076057 [Lv7 精益求精] 发表于 2016-1-30 21:32:40 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

wolf [Lv6 略有所成] 发表于 2016-3-12 17:07:41 | 显示全部楼层
感谢楼主 感谢攻城狮论坛 每天签到得积分(连续签到金币翻倍) 希望越办越好
回复 支持 反对

使用道具 举报

yangjie6 [Lv2 初出茅庐] 发表于 2016-3-17 22:51:50 | 显示全部楼层
轻松3步 无限次刷金币 每次200 只需20秒http://bbs.vlan5.com/thread-14477-1-1.html
回复 支持 反对

使用道具 举报

星体 [VIP@钻石] 发表于 2016-3-24 16:06:19 | 显示全部楼层
你知道么? 加思科华为网络技术讨论群2258097 然后私聊群主 可以领取100论坛金币
回复 支持 反对

使用道具 举报

luoshi888 [Lv8 技术精悍] 发表于 2016-4-1 22:08:40 | 显示全部楼层
攻城狮论坛弄的不错 请大家多多支持 http://bbs.vlan5.com
回复 支持 反对

使用道具 举报

867669215 [Lv6 略有所成] 发表于 2016-4-18 16:20:07 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-2-1 09:08 , Processed in 0.114122 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn