一文包你學(xué)會網(wǎng)絡(luò)數(shù)據(jù)抓包
tcp分類
可以清晰的看到TCP通信從3次握手、到數(shù)據(jù)發(fā)送、ack回復(fù),4次握手。
查看數(shù)據(jù)包內(nèi)容:
如上圖所示,我們選中三次握手的syn包,右側(cè)上方為科來幫我們解析過的數(shù)據(jù)包頭信息,右側(cè)下方為實(shí)際數(shù)據(jù)包的16進(jìn)制信息。
顯示UDP會話信息
點(diǎn)擊編號是19的數(shù)據(jù)包:
三、如何過濾數(shù)據(jù)包
過濾器設(shè)置窗口如下:
我們可以根據(jù)需要選擇我們要抓取的數(shù)據(jù)包,比如我們只想抓取ICMP(ping包)的數(shù)據(jù)包,只需要選中即可:
過濾ICMP
這樣我們再次點(diǎn)擊開始,就只會抓取ICMP的數(shù)據(jù)包了。
1. 過濾端口
點(diǎn)擊右側(cè)的添加按鈕,進(jìn)入過濾條件設(shè)置頁面:
過濾條件設(shè)置
然后選中該協(xié)議:
在瀏覽器中輸入以下地址:
http://sohu.com:8888/
該網(wǎng)址是訪問sohu.com對應(yīng)的服務(wù)器的8888端口,rfc1738有關(guān)于域名信息的詳細(xì)解釋。
點(diǎn)擊開始,即可抓取到該端口的所有數(shù)據(jù)包,而非8888端口的數(shù)據(jù)包就會過濾掉。
port 88882. 過濾ip地址
我們首先獲取baidu服務(wù)器的ip地址:
ping baidu
可得到 百度服務(wù)器地址 39.156.69.79
如果我們只想抓取和百度服務(wù)器通信的所有數(shù)據(jù)包,設(shè)置如下:
其中:|| 是邏輯或的意思,該表達(dá)式表示所有目的ip或者源ip是39.156.69.79的數(shù)據(jù)包。

請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個字
最新活動更多
推薦專題
- 1 UALink規(guī)范發(fā)布:挑戰(zhàn)英偉達(dá)AI統(tǒng)治的開始
- 2 北電數(shù)智主辦酒仙橋論壇,探索AI產(chǎn)業(yè)發(fā)展新路徑
- 3 降薪、加班、裁員三重暴擊,“AI四小龍”已折戟兩家
- 4 “AI寒武紀(jì)”爆發(fā)至今,五類新物種登上歷史舞臺
- 5 國產(chǎn)智駕迎戰(zhàn)特斯拉FSD,AI含量差幾何?
- 6 光計算迎來商業(yè)化突破,但落地仍需時間
- 7 東陽光:2024年扭虧、一季度凈利大增,液冷疊加具身智能打開成長空間
- 8 地平線自動駕駛方案解讀
- 9 封殺AI“照騙”,“淘寶們”終于不忍了?
- 10 優(yōu)必選:營收大增主靠小件,虧損繼續(xù)又逢關(guān)稅,能否乘機(jī)器人東風(fēng)翻身?