wireshark中文使用教程入门(史上最全wireshark使用教程)
首发

wireshark中文使用教程入门(史上最全wireshark使用教程)

优质
请用语音读文章

1.首先我们要确保linux系统能够上网。并配置系统的源文件。debian下源文件在/etc/apt/sources.list文件。一般添加163源。

2.配置好源文件后。我们执行命令apt-get update。同步/etc/apt/sources.list中列出的源的索引。

3.在更新完成后。我们执行命令apt-get install tshark。进行安装tshark软件。

4.在安装完成后。我们执行命令tshark -D 查看系统的网络接口状况。

5.执行命令 tshark -i eth0。捕获eth0口的流量数据包。

6.下面我们介绍一个案例。捕获tcp协议 端口为22的数据包。命令格式为:tshark -i eth0 -n -f 'tcp port 22'。详细介绍命令格式:-i 表示为捕获哪个网络接口的数据,本篇为eth0。-n 表示不对地址进行解析。即真实显示ip地址。-f 表示捕获的过滤器表达式。

7.我们如果想将上一条命令捕获的结果。重定向到其他文件。执行命令为:tshark -i eth0 -n -f 'tcp port 22' -T pdml > /root/test.xml。-T:表示设置输出格式。(其格式支持pdml|ps|psml|text|fields)。默认为text格式。

8.以上是一个简单的案例。各位如有其他需求。请执行命令tshark –help。查看帮助信息。

以上就是由优质生活领域创作者 生活常识网 整理编辑的,如果觉得有帮助欢迎收藏转发~

分享到 :
相关推荐

怎样把pdf转换成cad文件免费(在线免费将PDF转换成CAD文件)

请用语音读文章现在PDF是比较常见的文档格式了。越来越多的行业都被应用上。它能保留[...

顺丰快递电话号码怎么查询快递(自动识别查询快递单号的方法)

请用语音读文章顺丰物流快递是目前华夏速递行业中投递最快的快递集团之一。查询物流往往[...

lpl春季赛夏季赛季后赛有什么关系(春季赛夏季赛及季后赛)

请用语音读文章英雄联盟的赛事体系已经经过多年的发展。LPL的赛事已经相当完备。除了[...

抖音网红前30排行榜(网红榜单你关注几个)

请用语音读文章现在抖音可以说是火遍了大街小巷。在空闲时间我们都习惯打开抖音来刷刷视[...

发表评论

您的电子邮箱地址不会被公开。