实际就是操作tcp头的某些字段位:
输出信息分析:
R reset位设置 // tcpdump -i eth0 tcp[13] \& 0x04 = 0x04
S syn位设置 // tcpdump -i eth0 tcp[13] \& 0x02 = 0x02
F fin位设置 // tcpdump -i eth0 tcp[13] \& 0x01 = 0x01
P push // tcpdump -i eth0 tcp[13] \& 0x08 = 0x08
阅读(1768) | 评论(0) | 转发(0) |