tcpdump

tcpdump

文章 34 浏览 222

如何在本地获取https包的明文?

如何获取从我的程序发送的 https 包的纯文本?我的系统上有一个 tcpdump。谢谢。…

半世蒼涼 2025-01-03 18:39:02 3 0

无法在 tcpdump 中获取所需的 HTTP 标头

我正在运行基于 Django 的 http 服务器,并尝试使用 tcpdump 收集 HTTP 标头。 这是 tcpdump 命令: $ sudo tcpdump -i lo0 -s 0 -B 524288 port 8000…

年华零落成诗 2024-12-29 11:00:37 5 0

如何使用 tcpdump 区分 tcp 连接的第一个 fin 数据包和第二个 fin 数据包?

我正在开发一个http服务器。现在我想做一些统计,具体来说,我想知道有多少个tcp连接被客户端关闭,有多少个tcp连接被我的服务器关闭。 我在我的http…

油焖大侠 2024-12-24 16:50:03 5 0

嗅探 iPhone 和 Mac 之间的 bonjour 流量

我的最终结果是尝试查看在我的 iphone 和 iphone 之间发送的 plist。我的 mac(我知道它是一个 plist,因为我可以在十六进制转储中看到 bplist00)。 …

酒绊 2024-12-23 07:21:17 8 0

apache 服务器 mod_expire 用法

我正在使用 Apache 2.2.20。我将 expire_mod 设置为“访问加 5 分钟”。我使用某个网站检查标头,并且我确信标头中确实有一个过期目录。 但是,当我使…

葬花如无物 2024-12-22 06:44:28 5 0

通过tcpdump捕获tcp数据包

我正在尝试从配置到我的服务器 eth1 接口的 11050 端口的 GPS 设备(客户端)捕获 tcp 数据包。我想将这些数据包捕获到文件中。结果不是人类可读的格…

三生殊途 2024-12-20 20:53:20 6 0

“重播” tcpdump 文件

我正在编写一个程序来分析某些类型的数据包。我得到了包含 tcpdump 格式的测试数据包的转储文件。有什么方法可以将此转储发送到其中一个接口吗?我认…

甜中书 2024-12-20 10:24:48 7 0

如何获取TCPDump测试数据

第一次发帖,长期读者。老实说,我很害怕发帖。 我正在为学校的一个班级编写 TCPDump 跟踪分析器。非常简单,分析来自 Unix TCPDump 应用程序的十六进…

姜生凉生 2024-12-18 19:52:38 4 0

需要从 tcpdump 输出中提取中间的十六进制部分

这是捕获的数据包的 tcpdump 十六进制输出。 使用的命令是.. $ tcpdump -X -s0 protochain 0x0000: 6000 0000 0080 3220 0000 0000 0000 0000 .......…

清晰传感 2024-12-18 12:02:47 7 0

tcpdump 过滤 ssl 数据包

我需要使用 tcpdump 过滤掉所有 SSL 数据包。我知道只有第一个数据包可以被识别为ssl。是否可以匹配第一个数据包,然后过滤掉 SSL 流的其余部分?…

行至春深 2024-12-17 12:36:00 6 0

重建数据包以通过 pcap 注入

情况是这样的:在我的场景中,我有 3 台计算机,A、B 和 C。 计算机 A 将数据发送到计算机 B。计算机 B 使用 pcap 捕获这些数据包,附加标头,重做校…

心的位置 2024-12-17 03:03:49 5 0

使用 Seq No 、 Ack No 和/或 Datasize 区分 TCP 连接

我通过使用 TCPDUMP 收集的数据包转储来聚合连接。我的代码是用 Ruby 编写的。 该代码将使用 4 元组(SrcIP、SrcPort、DstIP、DstPort)区分连接 现在…

国际总奸 2024-12-17 02:03:36 7 0

为什么 libpcap 无法捕获出站 802.11 信标?

我正在编写自己的程序,该程序将在 802.11 AP 上运行,以捕获 AP 上的所有传出信标。但我刚刚注意到我无法使用当前的 libpcap 来做到这一点:程序无法…

寄与心 2024-12-13 03:21:22 7 0

如何在 Unix 上使用 TCPDump 查看发送到特定多播地址的消息?

我正在尝试查看传输到网络上特定多播地址的流量,以便分析我们正在使用的协议。 我的设置中没有可用的 Wireshark(不幸的是)。 TCPDump 仍然可用。那…

喜爱纠缠 2024-12-12 07:46:17 5 0

linux自动接收所有组播流量

通常,您必须为您感兴趣的每个多播地址执行 IP_ADD_MEMBERSHIP。如果您不这样做,那么内核将丢弃数据包,并且即使使用 tcpdump,您也不会看到流量。 …

银河中√捞星星 2024-12-12 04:15:43 5 0
更多

推荐作者

alipaysp_snBf0MSZIv

文章 0 评论 0

梦断已成空

文章 0 评论 0

瞎闹

文章 0 评论 0

寄意

文章 0 评论 0

似梦非梦

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文