读书人

tcpdump抓包工具的高级运用

发布时间: 2013-01-26 13:47:03 作者: rapoo

tcpdump抓包工具的高级应用

tcpdump -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854

0x4745 为"GET"前两个字母"GE"

0x4854 为"HTTP"前两个字母"HT"


说明: 通常情况下:一个正常的TCP连接,都会有三个阶段:1、TCP三次握手;2、数据传送;3、TCP四次挥手

里面的几个概念:

读书人网 >PowerDesigner

热点推荐