一文包你學(xué)會(huì)網(wǎng)絡(luò)數(shù)據(jù)抓包
tcp分類
可以清晰的看到TCP通信從3次握手、到數(shù)據(jù)發(fā)送、ack回復(fù),4次握手。
查看數(shù)據(jù)包內(nèi)容:
如上圖所示,我們選中三次握手的syn包,右側(cè)上方為科來幫我們解析過的數(shù)據(jù)包頭信息,右側(cè)下方為實(shí)際數(shù)據(jù)包的16進(jìn)制信息。
顯示UDP會(huì)話信息
點(diǎn)擊編號(hào)是19的數(shù)據(jù)包:
三、如何過濾數(shù)據(jù)包
過濾器設(shè)置窗口如下:
我們可以根據(jù)需要選擇我們要抓取的數(shù)據(jù)包,比如我們只想抓取ICMP(ping包)的數(shù)據(jù)包,只需要選中即可:
過濾ICMP
這樣我們再次點(diǎn)擊開始,就只會(huì)抓取ICMP的數(shù)據(jù)包了。
1. 過濾端口
點(diǎn)擊右側(cè)的添加按鈕,進(jìn)入過濾條件設(shè)置頁面:
過濾條件設(shè)置
然后選中該協(xié)議:
在瀏覽器中輸入以下地址:
http://sohu.com:8888/
該網(wǎng)址是訪問sohu.com對應(yīng)的服務(wù)器的8888端口,rfc1738有關(guān)于域名信息的詳細(xì)解釋。
點(diǎn)擊開始,即可抓取到該端口的所有數(shù)據(jù)包,而非8888端口的數(shù)據(jù)包就會(huì)過濾掉。
port 88882. 過濾ip地址
我們首先獲取baidu服務(wù)器的ip地址:
ping baidu
可得到 百度服務(wù)器地址 39.156.69.79
如果我們只想抓取和百度服務(wù)器通信的所有數(shù)據(jù)包,設(shè)置如下:
其中:|| 是邏輯或的意思,該表達(dá)式表示所有目的ip或者源ip是39.156.69.79的數(shù)據(jù)包。

發(fā)表評論
請輸入評論內(nèi)容...
請輸入評論/評論長度6~500個(gè)字
最新活動(dòng)更多
-
10月23日火熱報(bào)名中>> 2025是德科技創(chuàng)新技術(shù)峰會(huì)
-
10月23日立即報(bào)名>> Works With 開發(fā)者大會(huì)深圳站
-
10月24日立即參評>> 【評選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評選
-
11月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
12月18日立即報(bào)名>> 【線下會(huì)議】OFweek 2025(第十屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 【限時(shí)福利】TE 2025國際物聯(lián)網(wǎng)展·深圳站
推薦專題