wireshark有mac版和win版,fiddler有win版。下面看下wireshark怎么用

先抓点包

[email protected]:~$ sudo tcpdump -iany -w dump.pcap

tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes

^Z

[5]+  Stopped                 sudo tcpdump -iany -w dump.pcap

[email protected]:~

抓的包被保存到home下的dump.pcap文件中,用wireshark打开即可,此处用的mac版。

tcpdump抓包分析利器——wireshark

信息较多,首先过滤IP得到我们想要的信息

18-20行是建立连接的3次握手,29行发送信息‘hello,boy’,61\65\67\68是关闭连接的4次挥手。双击某条记录,可以看到更详细的信息

tcpdump抓包分析利器——wireshark


相关文章:

  • 2021-08-03
  • 2021-12-20
  • 2021-04-17
  • 2021-06-09
  • 2021-05-30
  • 2021-12-06
猜你喜欢
  • 2021-10-06
  • 2022-01-07
  • 2021-04-16
  • 2022-01-02
  • 2021-04-04
  • 2021-10-30
相关资源
相似解决方案