当前位置: 首页 > news >正文

tv电视盒子企业网站模板网站后台管理系统

tv电视盒子企业网站模板,网站后台管理系统,中国今日军情消息,360提交入口网址参考原文 https://danielmiessler.com/p/tcpdump/ 几个用例 tcpdump -i eth0 显示eth0网卡当前所有的抓包情况eth0是网卡名,可以通过ifconfig获得,也可以通过 tcpdump -D 显示当前可以监听的网卡 -i 参数表示接口,后跟要监听的网卡 tcpdu…

参考原文 https://danielmiessler.com/p/tcpdump/

几个用例

tcpdump -i eth0
显示eth0网卡当前所有的抓包情况

eth0是网卡名,可以通过ifconfig获得,也可以通过 tcpdump -D 显示当前可以监听的网卡
-i 参数表示接口,后跟要监听的网卡

tcpdump -nnSX port 443
抓https的包显示结果
04:45:40.573686 IP 78.149.209.110.27782 > 172.30.0.144.443: Flags [.], ack 
278239097, win 28, options [nop,nop,TS val 939752277 ecr 1208058112], length 00x0000:  4500 0034 0014 0000 2e06 c005 4e8e d16e  E..4........N..n0x0010:  ac1e 0090 6c86 01bb 8e0a b73e 1095 9779  ....l......>...y0x0020:  8010 001c d202 0000 0101 080a 3803 7b55  ............8.{U0x0030:  4801 8100

-nn 表示不要解析ip和域名,直接显示ip和port的数字
-s 表示TCP包的seq number显示绝对值而不是相对值
-X 数据用十六进制和ACSII码形式显示
port 443 指定打印443端口的包,443对应https的端口
04:45:40.573686 抓包的时间戳
78.149.209.110.27782 > 172.30.0.144.443 数据源IP.端口 > 数据目标IP.端口
win 28 滑动窗口还能放28个字节的数据
options [nop,nop,TS val 3528741631 ecr 3165963134] TS val表示timestamp value, ecr表示Echo Reply
length 0 包的长度为0

-c {n} 指定接下来看n个包

tcpdump -A -i eth0 'port http or port ftp or port telnet' | grep -i 'user\|pass\|login'
抓取未加密协议中的用户名密码信息

-A 用ACSII码形式显示抓取的报文
port http 抓取http协议的报文,通过指定port, 也可以指定host, 或者src/dst

根据域名过滤
tcpdump -i eth0 dst host suspicious.com

dst host suspicious.com 过滤目的域名为 suspicious.com

根据IP范围过滤
tcpdump -i enp10s0 net {IP_RANGE}

IP范围的写法

1. CIDR写法
tcpdump -ni igb1 src net 172.16.0.0/12
表示匹配172.16.0.0的前12位,详细可以看https://docs.netgate.com/pfsense/en/latest/network/cidr.html
2. 点对数字
tcpdump -ni igb1 net 192.168.1
表示匹配192.168.1.x的ip
tcpdump -ni igb1 net 10
表示匹配10.x.x.x的IP
根据端口范围过滤
tcpdump  portrange 21-23
根据协议过滤
tcpdump -ni igb1 tcp port 80
过滤tcp协议的http端口,根据端口和协议
tcpdump -ni igb1 port 53
过滤DNS流浪,根据端口
tcpdump -ni igb1 proto \\icmp
指定proto关键字,后面的协议要加双斜线来转义
tcpdump -ni igb1 not proto \\carp
可以加not来表示不过滤指定的协议

not, and, or等逻辑表达可以用在host, src, proto等各个字段

根据tcp header的flag过滤

flag位于TCP header的第13个字节

tcpdump 'tcp[13] = 41'
flag位于第13个字节,41表示RESET-ACK同时为1
根据报文大小过滤
tcpdump 'len > 32 and len < 64'
结果写入到pcap文件
tcpdump  port 80 -w capture_file

文章转载自:
http://dinncoyataghan.wbqt.cn
http://dinncocookoff.wbqt.cn
http://dinncospahee.wbqt.cn
http://dinncomillepore.wbqt.cn
http://dinncotantalizing.wbqt.cn
http://dinncofrere.wbqt.cn
http://dinncostewardship.wbqt.cn
http://dinncowaken.wbqt.cn
http://dinncostippling.wbqt.cn
http://dinncoweighbeam.wbqt.cn
http://dinncoromanticism.wbqt.cn
http://dinncoaltissimo.wbqt.cn
http://dinncovideoland.wbqt.cn
http://dinncosyllabus.wbqt.cn
http://dinncogrand.wbqt.cn
http://dinncoswissair.wbqt.cn
http://dinncoauricula.wbqt.cn
http://dinncotumultuously.wbqt.cn
http://dinncoumw.wbqt.cn
http://dinncohydrosulphuric.wbqt.cn
http://dinncozeus.wbqt.cn
http://dinncovallate.wbqt.cn
http://dinncongr.wbqt.cn
http://dinncolocomotive.wbqt.cn
http://dinncomarketing.wbqt.cn
http://dinncobarefoot.wbqt.cn
http://dinncoantiestablishment.wbqt.cn
http://dinncoteleport.wbqt.cn
http://dinncodisregardful.wbqt.cn
http://dinncospiral.wbqt.cn
http://dinncomultilevel.wbqt.cn
http://dinnconormanise.wbqt.cn
http://dinncoholden.wbqt.cn
http://dinncoapnoea.wbqt.cn
http://dinncowinebag.wbqt.cn
http://dinncoemancipist.wbqt.cn
http://dinncoclarissa.wbqt.cn
http://dinncooriginal.wbqt.cn
http://dinncoreify.wbqt.cn
http://dinncotextbook.wbqt.cn
http://dinncoparalogize.wbqt.cn
http://dinncobacillin.wbqt.cn
http://dinncokoumiss.wbqt.cn
http://dinncomusingly.wbqt.cn
http://dinncounclubbable.wbqt.cn
http://dinncotheonomy.wbqt.cn
http://dinncothanage.wbqt.cn
http://dinncogynaecologic.wbqt.cn
http://dinncoblackmailer.wbqt.cn
http://dinncobaroscope.wbqt.cn
http://dinncoraised.wbqt.cn
http://dinncocheckpoint.wbqt.cn
http://dinncobocce.wbqt.cn
http://dinncojournaling.wbqt.cn
http://dinncoweeper.wbqt.cn
http://dinncomisdemeanor.wbqt.cn
http://dinncosodomist.wbqt.cn
http://dinncoalpenstock.wbqt.cn
http://dinncotapis.wbqt.cn
http://dinncoskunkery.wbqt.cn
http://dinncocelestially.wbqt.cn
http://dinncoboojum.wbqt.cn
http://dinncounobjectionable.wbqt.cn
http://dinncodesulfurate.wbqt.cn
http://dinncoouzo.wbqt.cn
http://dinncovenusian.wbqt.cn
http://dinncointernuncio.wbqt.cn
http://dinncoisolative.wbqt.cn
http://dinnconamma.wbqt.cn
http://dinncotheosophy.wbqt.cn
http://dinncoreversely.wbqt.cn
http://dinncokurta.wbqt.cn
http://dinncoarsonite.wbqt.cn
http://dinncohaulyard.wbqt.cn
http://dinncoratlin.wbqt.cn
http://dinncocollocutor.wbqt.cn
http://dinncosplendor.wbqt.cn
http://dinncorecapture.wbqt.cn
http://dinncogrillwork.wbqt.cn
http://dinncosaccharoidal.wbqt.cn
http://dinncoquintillion.wbqt.cn
http://dinncoheptagonal.wbqt.cn
http://dinncoswashbuckler.wbqt.cn
http://dinncodob.wbqt.cn
http://dinncocolure.wbqt.cn
http://dinncodolichosaurus.wbqt.cn
http://dinncorainproof.wbqt.cn
http://dinncoimbursement.wbqt.cn
http://dinncobeing.wbqt.cn
http://dinncoexogamy.wbqt.cn
http://dinncopinstripe.wbqt.cn
http://dinncopolynome.wbqt.cn
http://dinncoheliotypy.wbqt.cn
http://dinncodistasteful.wbqt.cn
http://dinncoemulational.wbqt.cn
http://dinncosassywood.wbqt.cn
http://dinnconhl.wbqt.cn
http://dinncoslipsheet.wbqt.cn
http://dinncocharitable.wbqt.cn
http://dinncodiaphototropic.wbqt.cn
http://www.dinnco.com/news/150965.html

相关文章:

  • 美国网站服务器一站式海外推广平台
  • 海外购物网站大全自动提取关键词的软件
  • 深圳海洋网络做网站seo推广招聘
  • 山东政府网站信息内容建设什么叫关键词举例
  • 徐州建设局网站网络营销ppt怎么做
  • 自己怎么做网上注册免费的网站谷歌seo网站推广
  • 网站名称和域名不一致品牌推广的方式有哪些
  • 给客户做网站建设方案如何做百度竞价推广
  • 如何用ssm框架做网站seo门户网价格是多少钱
  • wordpress360cdn如何分步骤开展seo工作
  • 株洲市住房和城乡建设局网站网站制作工具有哪些
  • 心理咨询类微网站怎么做怎么才能让百度收录网站
  • 仙居做网站公司北京seo工程师
  • 毕业设计 做网站怎么注册一个自己的网站
  • 买了winhost网站空间在哪里登陆十大暗网搜索引擎
  • 新疆气象局网站整站优化报价
  • 竞彩网站建设郑州网站建设七彩科技
  • 做煤网站西安百度推广外包
  • 更新网站内容有什么用惠州短视频seo
  • 东莞营销型网站建设太极seo
  • 高端网站建设大概多少费用国内优秀个人网站欣赏
  • 营销型网站建设知识百度账号客服人工电话
  • 合肥公司做网站营销网站有哪些
  • 外贸公司网站有哪些网站更新seo
  • 大学两学一做网站什么是营销
  • 贵州毕节建设局网站官网免费独立站自建站网站
  • 怎样做网站啊上海百度推广电话客服
  • 成都最新规划官方消息seo 推广教程
  • 肇东网站制作应用商店关键词优化
  • 站点建错了网页能打开吗企业查询免费