Linux下的抓包tcpdump
公司Linux下socket對接時發現介面中總是報錯,所以研究了Linux下的抓包
##tcpdump host #IP位址# / /取得主機210.27.48.1接收或發出的telnet套件
tcpdump參數的主要選項-i :指定網路卡預設為eth0-n :線上ip,而不是hostname
-c :指定抓到多個套件後推出
-A:以ASCII方式線上套件的內容,這個選項對文字格式的協定套件很有用
-x:以16進位顯示包的內容
-vvv:顯示詳細資料
-s :按包長截取資料;預設是60個位元組;如果包大於60個字節,則抓包會出現遺失資料;所以我們通常會設定-s 0 ;這樣會按照包的大小截取資料;抓到的是完整的包資料
-r:從檔案中讀取【與-w 對應,/usr/sbin/tcpdump - r test.out 讀取tcpdump -w test.out】
-w:到處指向文件【一定要用,-w t.out ,然後用-r t.out 來看抓包信息,否則可讀性很差】
2. tcpmdump 抓包出來分析套件的具體意義
套件攜帶的標誌:S:S=SYC :發起連結標誌P :P=PUSH:傳送資料標誌F:F=FIN:關閉連線標誌ack:表示確認包RST=RESET:異常關閉連線. 表示沒有任何標誌第一行: S:表示clinet.hostname的臨時埠50741向server.hostname 80 埠發起連接,client 的初始包序號是: 562843056 ;滑動視窗(win 14480)的大小是:14480 [14k] 滑動視窗即tcp 接收緩衝區的大小,用於 tcp tcp tcp 接收緩衝區的大小,用於 tcp tcp 接收緩衝區的大小,用於 tcp tcp.控制;mss 1460:可以接收的最大套件長度,通常是MTU - 40 byte;IP頭和TCP頭各20byte第二行: S:表示SYN狀態;是server.hostname 對第一行clinet.hostname發起連線的請求的回應;同時帶上client 端初始包序號1:ack 562843057 ,即server.hostname 下次等待接收這個包序號的包,用於tcp 位元組流的順序控制(?). server.hostname初始包序號:2306923370
第三行:client.hostname 再次確認,tcp連線完成三次握手。
第四行:P:推送資料 client.hostname 透過 50741 連接埠向 server.hostname 發送封包;封包大小是 1005byte ;第五行是 server.hostname 回應這個封包發送,接收這個封包。 ----> 完成後會出現一個server.hostname F 關閉連線的資料包,這裡沒有抓取
第6行 ---->10行是對1-5行的重複;因為機器是web服務是並發的。
Linux教學欄位進行學習!
以上是Linux下的抓包tcpdump的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

VS Code 系統要求:操作系統:Windows 10 及以上、macOS 10.12 及以上、Linux 發行版處理器:最低 1.6 GHz,推薦 2.0 GHz 及以上內存:最低 512 MB,推薦 4 GB 及以上存儲空間:最低 250 MB,推薦 1 GB 及以上其他要求:穩定網絡連接,Xorg/Wayland(Linux)

Linux系統的五個基本組件是:1.內核,2.系統庫,3.系統實用程序,4.圖形用戶界面,5.應用程序。內核管理硬件資源,系統庫提供預編譯函數,系統實用程序用於系統管理,GUI提供可視化交互,應用程序利用這些組件實現功能。

雖然 Notepad 無法直接運行 Java 代碼,但可以通過借助其他工具實現:使用命令行編譯器 (javac) 編譯代碼,生成字節碼文件 (filename.class)。使用 Java 解釋器 (java) 解釋字節碼,執行代碼並輸出結果。

VS Code擴展安裝失敗的原因可能包括:網絡不穩定、權限不足、系統兼容性問題、VS Code版本過舊、殺毒軟件或防火牆干擾。通過檢查網絡連接、權限、日誌文件、更新VS Code、禁用安全軟件以及重啟VS Code或計算機,可以逐步排查和解決問題。

要查看 Git 倉庫地址,請執行以下步驟:1. 打開命令行並導航到倉庫目錄;2. 運行 "git remote -v" 命令;3. 查看輸出中的倉庫名稱及其相應的地址。

VS Code 可以在 Mac 上使用。它具有強大的擴展功能、Git 集成、終端和調試器,同時還提供了豐富的設置選項。但是,對於特別大型項目或專業性較強的開發,VS Code 可能會有性能或功能限制。

在 Visual Studio Code(VSCode)中編寫代碼簡單易行,只需安裝 VSCode、創建項目、選擇語言、創建文件、編寫代碼、保存並運行即可。 VSCode 的優點包括跨平台、免費開源、強大功能、擴展豐富,以及輕量快速。

vscode 內置終端是一個開發工具,允許在編輯器內運行命令和腳本,以簡化開發流程。如何使用 vscode 終端:通過快捷鍵 (Ctrl/Cmd ) 打開終端。輸入命令或運行腳本。使用熱鍵 (如 Ctrl L 清除終端)。更改工作目錄 (如 cd 命令)。高級功能包括調試模式、代碼片段自動補全和交互式命令歷史。
