范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

巧妙的使用tcpdump查看原始数据包

  使用 "tcpdump" 查看原始数据包
  虽然像 Snort 这样的工具在筛选通过我们网络的所有内容方面做得非常出色,但有时需要查看原始数据。为此,我们最好的工具是"tcpdump"。
  使用 tcpdump 最基本的方法是简单地发出命令:
  您可以使用 -v 选项获得更多详细信息,使用 -vv 可以获得更多信息。
  有用的选项
  假设您已登录到您管理的远程计算机。通常,您将使用 SSH。如果您在没有任何选项的情况下运行"tcpdump",则输出将被来自您的 SSH 连接的数据包淹没。为避免这种情况,只需从输出中删除端口 22:
  您可以使用许多不同的端口来执行此操作:
  代码:tcpdump not port 143 and not port 25 and not port 22
  如果你想做相反的事情,即只监视某个端口——这对调试网络应用程序很有好处——你可以执行以下操作:
  您还可以从网络上的特定主机获取数据:
  如果您的机器有多个网络接口,您还可以指定要收听的一个:
  您还可以指定协议:
  您将在 /etc/protocols 中找到协议列表。
  为以后保存输出
  在某些情况下,您可能希望将输出重定向到一个文件,以便以后可以详细研究它或使用其他程序来解析输出。在以下示例中,您仍然可以在将输出保存到文件时查看输出:
  代码:tcpdump -l | tee tcpdump_`date +%Y%m%e-%k.%M`
  在上面的示例中,我们可以使用日期和时间来识别每个转储。在处理一天中某些时间出现的问题时,这可能会派上用场。
  tcpdump 还可以选择将其输出转储为二进制格式,以便以后读取。创建二进制文件:
  代码:tcpdump -w tcpdump_raw_`date +%Y%m%e-%k.%M`
  稍后,您可以使用 tcpdump 读取文件
  代码:tcpdump -r tcpdump_raw_YYYMMDD-H.M
  您还可以使用 ethereal 程序打开原始转储并对其进行解释。我们将在下一节中更多地讨论空灵。
  要查找的内容
  tcpdump 为我们提供了有关进出我们网络的所有数据包的信息。但这一切意味着什么?
  将 Ethereal 与 tcpdump 结合使用 Ethereal
  是一个也可用于捕获网络数据包的工具。安装后,您可以打开您制作的原始转储文件。它看起来像这样:
  这使得查看正在发生的事情变得相当容易。您可以看到源 IP 和目标 IP 是什么以及它是什么类型的数据包。然后很容易解决您可能遇到的网络问题并分析可疑行为。顺便说一句,当我在写这节课并解释我自己的转储时,我在我的个人工作站上看到了一些奇怪的活动。几乎每隔一段时间,我就会在世界上不同 IP 的机器上查询端口 32772。我为端口 32772 运行了一个特定的转储,如下所示:
  代码:tcpdump port 32772 -w dump_32772
  我得到的确实看起来很奇怪。即使在谷歌搜索之后,我也找不到任何相关信息,所以我怀疑我可能有木马。我运行了"rootkit hunter"(下一节将详细介绍),但结果却一无所获。最后,一一关机,原来是我一直打开的Skype。尽管这被证明是无害的,但我很高兴我有 tcpdump 向我指出这一点。
  读取原始输出
  如您所见,即使从 tcpdump 读取所谓的"人类可读"输出也可能有点神秘。看看下面的例子,一个我刚刚从转储中捞出的随机数据包:
  代码:17:26:22.924493 IP www.linux.org.www > test.linux.org.34365: P 2845:3739(894) ack 1624 win 9648 
  我们拥有的是对www.linux.org的网络服务器请求. 在时间戳之后,您会注意到主机名末尾的 .www(表示端口 80)。这将被发送到请求主机 test.linux.org 的端口 34365。"P" 代表 TCP "oush" 功能。这意味着应该立即发送数据。在后面的数字中,2845:3739(894),2845 标记了第一个数据包的八位字节数。数字 3739 是数据包发送的最后一个字节的编号加 1。数字 894 是发送的数据包的长度。上面写着:"ack 1624"的部分是"acknowledge"的 TCP 术语——即数据包已被接受,接下来预期的数据包号是 1624。之后,我们看到"win 9648"发送主机等待窗口大小为 9648 个八位字节的数据包。这后面是时间戳。
  现在,如果您认为这有点难以解释,如果您使用 -x 选项,它将在十六进制输出中包含数据包内容。在这里,您需要埃及学家来解释输出:
  代码:18:12:45.149977 IP www.linux.org.www > test.linux.org.34536: . 1:1449(1448)  ack 487 win 6432          0x0000:  4500 05dc 6a81 4000 4006 493b c0a8 0006  E...j.@.@.I;....         0x0010:  c0a8 0009 0050 86e8 8fa4 1d47 1c33 e3af  .....P.....G.3..         0x0020:  8010 1920 b4d9 0000 0101 080a 13a0 7a77  ..............zw         0x0030:  019e 5f14 4854 5450 2f31 2e31 2032 3030  .._.HTTP/1.1.200         0x0040:  204f 4b0d 0a44 6174 653a 2054 6875 2c20  .OK..Date:.Thu,.         0x0050:  3135
  我们可以从输出中收集到,这是一个 HTTP 请求。至于其余的,它不是人类可读的,但我们很容易知道这是一个合法的数据包。使用这种格式的另一个好处是,即使我们不能准确地解释这个数据包发生了什么,我们也可以将它发送给可能能够理解的人。最后,这是未经任何过滤就通过网络传输的原始数据。

公开贿赂牛顿宿舍宫斗,大学生能有啥坏心眼?全体戏精罢了每年考试前夕,可以说是大学校园内各种雕塑最忙碌的时候。成群结队的大学生怀着虔诚的心,前赴后继赶来膜拜。他们唯一的目的是求保佑,不挂科。于是,当初被苹果砸了头的牛顿,再次被苹果包围。光绪落魄情史皇后监视他的行动,唯一真爱下场却极其悲惨三岁继位,38岁被毒死,一生都被当作提线木偶慈禧是他姨妈,皇后是他表姐,还是来监视她的人。这个命运悲惨的皇帝就是光绪,更惨的是喜欢的女人最后也不得善终,光绪到底有多惨?光绪皇帝18黑魂故事人类是葛温豢养的物种前言人类,作为小人(我采用日文的小人,而不是中文的矮人)后裔的人类,在黑魂的世界里是一个极其怪异的存在。虽然不死人的身份是受到黑暗之环诅咒,无法死去的人类,但是真的人类,还未成为不黑魂故事我跟防火女不得不说的故事前言在宫崎英高的游戏里,不死的含义一向是多变的。例如黑魂里的不朽古龙,只要不被杀,就会一直存活。但是同为有黑暗之环的不死人,被杀了仍旧可以存活下来,如此循环直到化为游魂,最后仅仅成空洞骑士故事解析格林剧团的腥红火焰空洞骑士这个游戏发售后,主要更新的两个大型剧情DLC,一个是格林剧团,另一个是寻神者。这两个DLC,分别以格林与寻神者的角度来丰富了空洞骑士的世界观。寻神者的意思在游戏里很好明确,杀父弑兄,500美女拉旱舟,隋炀帝如此荒唐,为啥专家为其洗白?生前杀父弑兄滥杀无辜,死后遭万人唾弃不得善终,隋炀帝杨广也算历史上败家的官二代了,但为何某些专家却频频为其洗白,历史中的杨广到底是怎样的存在,让我们走进隋炀帝杨广荒唐的一生。据说隋技术开发屏幕坐标的重要性今天写篇文章,记录一下个人的知识点。好久没有写文章了,也算是2021年的一个开始,希望大家跟之前一样支持我。我的文章没有特别的东西,就是记录分享一些自己的技术点。其实一个知识点,自无冕之王孝庄历经三朝丰功伟绩,为何死后37年康熙不下葬?作为清朝的女政治家,孝庄的功绩有目共睹,但是她的传闻也是甚嚣尘上,孝庄和多尔衮究竟是何关系,是像电视剧所演的青梅竹马吗?她究竟有没有下嫁小叔子多尔衮?为何死后37年都未被下葬?今天楚汉第一谋臣张良,关键时刻两度挽救刘邦,晚年凭智慧摆脱厄运?刘邦用7年时间建立汉朝,作为第一谋臣的张良可谓出力不小。在关键时刻他曾两度挽救了刘邦,晚年更凭借智慧摆脱了被清洗的厄运,那么历史上的张良到底是怎么一个人呢?网络配图其实张良的原生家千亿营收位居全球第二,专利数量超过华为,国家电网到底有多牛?我国有一家这样的企业,世界500强排名位列第二,年营业额达到3866。18亿美元,专利技术比华为还多3000多项,这家企业就是我国经济发展中的中流砥柱国家电网。不过数据显示,202垄断游戏还不够,游戏圈都想要独吞,腾讯想知道你的一切近期滴滴违规收集用户信息的问题尘埃落定,国家网信办下架了滴滴相关的众多APP,让不少用户开始注意到信息安全的问题。一旦提到信息安全,最让用户最为头疼的应该就是鹅厂了。前有微信PC版
999元学生党主机搭配(上)如今的电子产品更新换代很快,如今intel跟AMD两家大厂每年的发布会都打的如火如荼,苏妈拳打intel脚踢英伟达,即便是两家每年新发布最入门的cpu搭配主板想要组合一台机箱价格也如何满足日益增强的个性化零售需求?斑马新一代智能终端给你答案在数字化的洪流之中,企业的商业模式也在发生着深刻变化。通过数字化升级,企业可以提供更高效的解决方案,覆盖和满足原有的商业痛点或隐藏的核心商业诉求。而现实情况是,组织到数字世界的旅程串起全网通5G和视频,面向年轻人的潮牌中兴天机Axon11SE问世6月1日,中兴手机举行线上新品发布会,正式推出新一代5G视频手机中兴天机Axon11SE5G,这也是国内首款支持四大运营商全频段全网通的5G双模手机。5G超级天线,更全更快更稳随着保利威企业直播高峰论坛开幕浪潮已至,企业直播迎来新增长8月20日,由保利威主办的2020年企业直播高峰论坛在上海开幕。保利威有赞百度SAPToBCGO致趣百川等300多家企业机构15演讲嘉宾和行业专家齐聚一堂,共襄盛会。本届论坛主题为群情振奋!史上最好看的手机横空出世,库克哭晕一款突如其来的发布会,落幕在了今天,小米正式发布了小米Civi。一款专为女性所打造的手机,就这样出现了在我们眼前。而此次小米civi作为女性手机,最大的亮点无疑就是颜值和自拍了!此哪些手机可以被称之为神机?iPhone4上榜,剩下这两款有争议在各种数码产品中,我们手中的手机,或许是更新换代速度最快的产品。原因很简单,第一,它的使用频率高,也因此更容易遭遇各种意外而提前寿终正寝。第二,科技进步速度快,更多更好更先进的手机从生态赋能到生态共享苏宁智能宣布五项Biu共享政策7月31日,第二届苏宁智能Biu生态大会在UDE2020国际显示博览会现场顺利举行。大会现场,苏宁发布了小Biu智慧屏Pro,以及全新的Biu开放战略,并与博泰车联网涂鸦智能等签署RFID高精度利器,斑马技术新型ATR7000RTLS读取器提升资产智能化通常来说,技术重要的并不只是技术本身,还有它的落地和应用价值。2020第十四届国际物联网博览会上,斑马技术公司携其一系列广泛的物联网解决方案亮相,覆盖医疗保健行政制造运输物流与零售顶尖云原生技术汇聚,KubeCon2020云原生线上峰会亮点频出2020年7月30日,由云原生基金会(CNCF)主办的世界顶级开源技术盛会CloudNativeOpenSourceVirtualSummitChina2020中国线上峰会第一天的苏宁小Biu智慧屏Pro问世主打多模态智慧交互7月31日,苏宁举办第二届Biu生态大会。会上,苏宁智能终端公司副总裁常江发布新一代智慧屏Pro。新品搭载了1080PAI全自动升降式摄像头,开发多模态智慧交互,内置AIoT智慧互融合工匠精神与前沿技术,戴森发布DigitalSlim轻量级无绳吸尘器今日,戴森DigitalSlim轻量无绳吸尘器于中国市场全球首发。它是戴森无绳吸尘器中重量最轻的一款产品,搭配吸头后仅重1。5千克,重量减轻30体积减小20,性能却依旧强劲。作为一