Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1306589
  • 博文数量: 254
  • 博客积分: 1586
  • 博客等级: 上尉
  • 技术积分: 2295
  • 用 户 组: 普通用户
  • 注册时间: 2009-01-15 16:38
个人简介

linux学习中

文章分类

全部博文(254)

文章存档

2016年(6)

2015年(2)

2014年(74)

2013年(93)

2012年(12)

2011年(2)

2010年(51)

2009年(14)

发布时间:2013-12-20 15:09:25

......【阅读全文】

阅读(646) | 评论(0) | 转发(0)

发布时间:2013-12-20 15:07:18

......【阅读全文】

阅读(462) | 评论(0) | 转发(0)

发布时间:2013-12-19 16:32:30

如果你已经认真阅读过了前面的八篇文章,那么tcpdump的最主要招数你应该已经驾轻就熟了,恭喜你。在最后的“终结招”中,我们会给大家介绍一些之前没有提到的“小秘籍”,让大家在追查网络问题、进行协议分析时,可以用得上。[秘籍一]使用-A选项,则tcpdump只会显示ASCII形式的数据包内容,不会再以十六.........【阅读全文】

阅读(957) | 评论(0) | 转发(0)

发布时间:2013-12-19 16:24:10

在上一招中,最后的3个例子比较复杂,大家可能会感觉云里雾里。我们现在回顾下这三个例子,然后今天的第七招就是教大家如何看懂他们!tcpdump 'tcp[tcpflags] & tcp-syn != 0 and not dst host qiyi.com'tcpdump 'ip[2:2] > 576'tcpdump 'ether[0] & 1 = 0 and ip[16] >= 224'==在讲解前,需要你熟练掌握ETHER.........【阅读全文】

阅读(1119) | 评论(0) | 转发(0)

发布时间:2013-12-19 16:20:33

前四招都是围绕tcpdump的选项来介绍的,从这招起,我们会把目光转向更加常用的“过滤表达式”内容。通过这几招的学习,你将具备“心无旁骛,潜心专注”的武功。==【师傅领进门】可以给tcpdump传送“过滤表达式”来起到网络包过滤的作用,而且可以支持传入单个或多个过滤表达式,从这一点来说tcpdump还是.........【阅读全文】

阅读(944) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册