首页 > 系统服务 > 详细

[Linux] 网络抓包工具tshark

时间:2021-05-17 22:34:25      阅读:32      评论:0      收藏:0      [点我收藏+]

tshark是wireshark包的linux命令行版

有时候我们想看看具体的协议细节 , 如果是使用的tcpdump 那么还需要把数据下载到本地 , 用wireshark看

 

这个时候就可以使用tshark

apt install tshark

centos下直接安装wirekshark  ,  yum install wirehark

抓取80端口的http协议细节

 

tshark -s 1024 -i any  -f ‘tcp port 80‘ -V  -Y ‘http.request‘ -l

技术分享图片

 

 

抓取mysql的

tshark -s 512 -i any  -f ‘tcp  port 3306‘ -V -Y "mysql.query" -T fields -e mysql.query

技术分享图片

 

centos下抓取http 

tshark -s 10240 -i any  -f ‘tcp port 80‘ -V  -R ‘http.request‘ -l

[Linux] 网络抓包工具tshark

原文:https://www.cnblogs.com/taoshihan/p/14776757.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!