渗透测试抓包工具TcpDump
TcpdumpNOGUI(没有图形界面)的抓包分析工具;Linux、Unix系统默认安装
抓包:默认只抓68字节
Tcpdumpieth0s0wfile。pcap(i后面选择网卡,s后面跟包的大小,如果是0表示全部抓取,w把抓到数据包保存到文件)
Tcpdumpieth0port22
读取抓包文件Tcpdumprfile。pcap
TCPDUMP筛选器Tcpdumpnrhttp。capawk{print3}sortu(n表示不进行解析,http。cap是提前保存好的抓包文件,使用awk筛选第三列的内容,sortu表示去除重复项)
Tcpdumpnsrchost192。168。0。124rhttp。cap(筛选源地址为该地址的包信息)
Tcpdumpndsthost145。254。160。237rhttp。cap(筛选目的地址为该地址的包信息)
Tcpdumpnport53rhttp。cap(根据端口进行筛选)
TcpdumpnXport80rhttp。cap(根据端口进行筛选,X显示ASCII码)
下方是TCP报文格式
TcpdumpAntcp〔13〕24rhttp。cap(筛选出来13个字节换算出来是24的数据包)