tcpdump wireshark安装及 tcpdump 的试用

本文介绍了如何在Linux环境中通过yum安装Wireshark、Tcpdump,并详细说明了TCP连接过程及抓包步骤,包括使用tcpdump捕获包并过滤特定信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.Linux 环境安装tshare wiresharek tcpDump

yum groupinstall “X Window System”
yum groupinstall “GNOME Desktop”
yum search wireshark
yum install -y wireshark-gnome
yum install -y tcpdump

2. wget https://www.baidu.com 访问http

3.一次http请求 发生数据交换列表

TCP是主机对主机层的传输控制协议,提供可靠的连接服务,采用三次握手确认建立一个连接:

位码即tcp标志位,有6种标示:SYN(synchronous建立联机) ACK(acknowledgement 确认) PSH(push传送) FIN(finish结束) RST(reset重置) URG(urgent紧急)Sequence number(顺序号码) Acknowledge number(确认号码)

4 tcpdump tshark wireShark 抓包分析是这个连接的第几个请求

tcpdump -i eth0 -w test001.cap
4.进行ip、端口、http头等的显示过滤

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值