首页 > 系统服务 > 详细

shell编程题(二十九)

时间:2020-02-06 13:34:04      阅读:73      评论:0      收藏:0      [点我收藏+]

题目:

  用tcpdump嗅探80端口的访问

 

答案:

  

sudo tcpdump -i ens33 -tnn dst port 80 -c 1000 | awk -F"." {print $1"."$2"."$3"."$4} | sort | uniq -c | sort -nr | head -n20

 

解析:

 

tcpdump 

-i  interface:指定tcpdump需要监听的接口。默认会抓取第一个网络接口

-n:对地址以数字方式显式,否则显式为主机名,也就是说-n选项不做主机名解析

-nn:除了-n的作用外,还把端口显示为数值,否则显示端口服务名

-t : 不显示时间戳

dst port 80 : 目的端口是80的数据包

-c:表示指定要抓包的数量。

 

shell编程题(二十九)

原文:https://www.cnblogs.com/wanghao-boke/p/12268124.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!