范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

tcpdump学习

  tcpdump 学习
  参考: https://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html
  安装 yun install -y tcpdump
  监视指定网络接口的数据包 tcpdump -i eth1
  如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0,下面的例子都没有指定网络接口。
  我本地在一个docker环境中跑,由于本地网络的问题,所以换成了docker 12:37:56.185732 IP localhost.59368 > localhost.webcache: Flags [S], seq 2181335277, win 43690, options [mss 65495,sackOK,TS val 7257280 ecr 0,nop,wscale 7], length 0 12:37:56.185799 IP localhost.webcache > localhost.59368: Flags [S.], seq 1890086146, ack 2181335278, win 43690, options [mss 65495,sackOK,TS val 7257280 ecr 7257280,nop,wscale 7], length 0 12:37:56.185845 IP localhost.59368 > localhost.webcache: Flags [.], ack 1, win 342, options [nop,nop,TS val 7257280 ecr 7257280], length 0 12:37:56.185985 IP localhost.59368 > localhost.webcache: Flags [P.], seq 1:83, ack 1, win 342, options [nop,nop,TS val 7257280 ecr 7257280], length 82: HTTP: GET /echo HTTP/1.1 12:37:56.186000 IP localhost.webcache > localhost.59368: Flags [.], ack 83, win 342, options [nop,nop,TS val 7257280 ecr 7257280], length 0 12:37:56.186859 IP localhost.webcache > localhost.59368: Flags [P.], seq 1:175, ack 83, win 342, options [nop,nop,TS val 7257280 ecr 7257280], length 174: HTTP: HTTP/1.1 200 OK 12:37:56.186915 IP localhost.59368 > localhost.webcache: Flags [.], ack 175, win 350, options [nop,nop,TS val 7257280 ecr 7257280], length 0 12:37:56.187187 IP localhost.59368 > localhost.webcache: Flags [F.], seq 83, ack 175, win 350, options [nop,nop,TS val 7257280 ecr 7257280], length 0 12:37:56.187435 IP localhost.webcache > localhost.59368: Flags [F.], seq 175, ack 84, win 342, options [nop,nop,TS val 7257280 ecr 7257280], length 0 12:37:56.187514 IP localhost.59368 > localhost.webcache: Flags [.], ack 176, win 350, options [nop,nop,TS val 7257280 ecr 7257280], length 0
  命令介绍: -i  : 选择要捕获的接口,通常是以太网卡或无线网卡,也可以是vlan   或其他特殊接口。如果该系统上只有一个网络接口,则无需指定。-nn  : 单个 n 表示不解析域名,直接显示 IP;两个 n 表示不解析域名和端口。这样不仅方便查看 IP 和端口号,而且在抓取大量数据时非常高效,因为域名解析会降低抓取速度。-s0  : tcpdump 默认只会截取前96   字节的内容,要想截取所有的报文内容,可以使用-s number  ,number   就是你要截取的报文字节数,如果是 0 的话,表示截取报文的全部内容。-v  : 使用-v  ,-vv   和-vvv   来显示更多的详细信息,通常会显示更多与特定协议相关的信息。-p : 监听端口好 port 80   : 这是一个常见的端口过滤器,表示仅抓取80   端口上的流量,通常是 HTTP。-e  : 显示数据链路层信息-p  : 不让网络接口进入混杂模式。默认情况下使用 tcpdump 抓包时,会让网络接口进入混杂模式。一般计算机网卡都工作在非混杂模式下,此时网卡只接受来自网络端口的目的地址指向自己的数据。当网卡工作在混杂模式下时,网卡将来自接口的所有数据都捕获并交给相应的驱动程序。如果设备接入的交换机开启了混杂模式,使用-p  选项可以有效地过滤噪声。

真我GT大师探索版适配realmeUI3。0公测版IT之家12月20日消息,经过尝鲜内测,真我GT大师探索版现已迎来公测版升级,相关小伙伴已可报名。在报名之前,以下信息还请知晓1)该公测版在稳定性方面稍逊于正式版,仅供对于real极客周报微信拒绝点单先关注,天玑9000力压骁龙7699元的OPPOFindN微信出手整治点单关注乱象,以及如何更光明正大的摸鱼?OPPOFindN发布折叠屏真香机?本周OPPOINNODay开幕,期间发布的新品中最受关注的莫过硬核!Dubbo分布式服务框架入门教程Dubbo是阿里开源项目,国内很多互联网公司都在用,已经经过很多线上考验。Dubbo内部使用了NettyZookeeper,保证了高性能高可用性,使用Dubbo可以将核心业务抽取出骁龙778G处理器,256GB存储,vivo这款手机仅1949元提起骁龙778G,目前可以说是中端领域最火的SOC了,几家大品牌都在用,并且都已经打入了2000元以内。这不,最近vivo的T1也展开降价,256GB版仅1949元,性价比提升不少联想陈劲骁龙888Plus手机motoedgeS30京东预约数突破17万IT之家12月20日消息,摩托罗拉新机motoedgeS30于12月9日发布,搭载骁龙888Plus处理器,首发到手价1799元起,将于明日(12月21日)正式开售。今日上午,联想央视公布2021年度国内国际十大科技新闻IT之家12月20日消息,据央视新闻,中央广播电视总台发布2021年度国内十大科技新闻和国际十大科技新闻。中国人造太阳中国空间站天问一号2021国内十大科技新闻1。中国人造太阳创亿联发科天玑真的不如高通骁龙好吗?现在智能手机已经成为人们不可或缺的一部分,而手机芯片则是智能手机的重要部分,大家在选购手机的时候会优先考虑处理器的参数和品牌,长期以来大家都普遍认为联发科的处理器比不过高通处理器,如何在小县城找到赚钱的生意比起一二线城市,县城级别的互联网天花板明显低很多,也就意味着有垄断的机会。虽然发展县级互联网站点会面临人口体量小经济规模小人才匮乏和业务发展慢的困境,但同时,人才回流城市化发展投入警惕!这17款App违法,你手机安装了吗?国家计算机病毒应急处理中心近期通过互联网监测发现17款移动应用存在隐私不合规行为,违反网络安全法个人信息保护法相关规定,涉嫌超范围采集个人隐私信息。1未向用户明示申请的全部隐私权限薇娅被罚,会对电商造成什么影响呢?每日一读薇娅被罚,会对电商造成什么影响呢?我想结合一篇报告,是东吴证券吴劲草,人称草叔的直播电商的蜜糖与砒霜来聊一聊。在谈薇娅被罚的同时,我想再提几个事儿去年的辛巴叫板快手以及最近被央媒点名的三大车企,看着便宜却偷工减料,这些车辆要慎买现在汽车制造技术愈发先进,汽车厂商们推出了各式各样的车辆,繁多的汽车品牌和多样化的车型款式让人们应接不暇。其中汽车厂商们相互内卷竞争,再加上近几年来新能源汽车进入市场后更是掀起了一
WiSA与瑞昱半导体(Realtek)合作开发并推出一款5GHz多通道沉浸式音频模块SummitWireless科技(纳斯达克股票代码WISA)是一家为智能设备提供沉浸式无线声效技术的领先供应商,其全资子公司WiSA,LLC宣布将其多通道空间音频功能集成到瑞昱半导Go学习(二十五)操作MYSQL,实现CRUD1。介绍Go官方提供了database包,database包下有sqldriver。该包用来定义操作数据库的接口,这保证了无论使用哪种数据库,操作方式都是相同的。但Go官方并没有提手机怎样开启通话自动录音?录音文件存在哪里?一文解答必要的通话录音有时可以发挥至关重要的作用。比如领导打电话来安排工作时,身边没有本子,录音可以把详细的工作要求给录下来,就能起到辅助工作的作用,此外,有时甚至能成为对自己的一种保护,有赞大裁员1500人?背后的时代变迁让人唏嘘1hr据新浪科技报道,有赞最近正在大裁员,而且力度很大,裁员数量高达1500人。关于有赞裁员的消息,早在一个月前就收到风声了,只是没想到力度这么大,据财报显示,有赞目前员工4358拉新重在拉心近年来,平台经济竞争日益白热化,一些电商平台片面追求流量和关注度,用难以兑现的免费红包返现等套路获取新用户。这种忽视用户体验,甚至利用信息不对称不透明的拉新,让用户在眼花缭乱的诱惑外媒谷歌就欧盟27亿美元反垄断罚款提起最终上诉中新经纬1月21日电据华尔街日报中文网报道,谷歌周四(1月20日)表示,正就欧盟27亿美元反垄断罚款向欧盟最高法院提起最终上诉。该报道介绍,这场法律纠纷源于欧盟最高反垄断执法机构欧旧电脑升级配置,应该动哪里?人一旦解决了温饱,往往就会开始追求精神层面的刺激,也就是俗话说的,吃饱了撑的。所以今天,Yo哥就随便聊聊旧电脑升级配置,应该动哪里?升级哪四个地方,对性能提升立竿见影?家里有旧电脑抖音推出了电脑客户端,终于可以方便的在电脑上刷抖音了这些年,随着移动互联网的高速发展,大部分的互联网企业都把战略放到了移动端,很少有企业能够持续优化PC端的体验了,其实对于用户体验来说,这并不是一件好事情,因为很多场景下,用电脑比用十部门规划十四五电动汽车充电保障满足超2000万辆电动汽车充电需求来源人民网原创稿人民网北京1月21日电(申佳平)近年来,我国充电基础设施日益完善,保障新能源汽车用户绿色出行。但同时,充电桩进小区难建设不均衡运维不及时等问题不容忽视。近日,国家发腾讯又发股票了!2。29万员工人均可获得16。6万港元21世纪经济报道记者白杨北京报道1月21日晚,腾讯发布公告称,董事会已决议向不少于22900位奖励人士授予合共8004807股奖励股份。公告称,发行新股份的目的旨在嘉许奖励人士所作腾讯向超2万名员工奖励股票人均价值16。6万港元中新财经1月21日电21日晚间,腾讯控股发布公告称,董事会已决议向不少于22800位奖励人士授予合共8004807股奖励股份。董事会已决议根据公司股东于2021年股东周年大会上授予