摘要: 问题描述: 解压一个rar文件时碰到了这个错误:Parsing filters is unsupported 解决办法 先安装 sudo apt install rar 之后运行rar x aaa.rar解压就ok。 这里将aaa.rar替换为你的压缩文件名。 阅读全文
posted @ 2021-03-12 09:40 北海有猫 阅读(188) 评论(0) 推荐(0) 编辑
摘要: 解决办法 sudo service network-manager stop sudo rm /var/lib/NetworkManager/NetworkManager.state sudo service network-manager start sudo gedit /etc/Network 阅读全文
posted @ 2020-06-19 16:41 北海有猫 阅读(269) 评论(0) 推荐(0) 编辑
摘要: 话不多说,看图。 阅读全文
posted @ 2020-06-15 13:05 北海有猫 阅读(103) 评论(0) 推荐(0) 编辑
摘要: 1. [TCP Dup ACK XXXX#N] 其中XXXX表示丢包的序列号,N表示第几次丢失。丢包之后会自动重传。 2. [Packet size limited during capture] 说明被标记的数据包没有抓全,比如总长度400个字节,只抓取到30个字节,一般和软件配置有关。 3. [ 阅读全文
posted @ 2020-06-09 14:48 北海有猫 阅读(1763) 评论(0) 推荐(0) 编辑
摘要: 忽略当前文件中的隐藏文件 cp r /usr/ /test1/ 完整复制所有文件 cp r /usr/. /test1/ 阅读全文
posted @ 2020-04-27 23:32 北海有猫 阅读(8697) 评论(0) 推荐(0) 编辑
摘要: TCP协议的三次握手和四次挥手,之前一直停留在理论上, 现在用wireshark软件来进行实际分析,加深理解。 一、使用wirehsark获取一次tcp三次握手和四次挥手的报文(这里抓取的是本地回环的数据) 二、三次握手过程 第一次握手(客户端主动发起,SYN置1,序号为X=0) 第二次握手(服务端 阅读全文
posted @ 2020-04-11 18:21 北海有猫 阅读(280) 评论(0) 推荐(0) 编辑
摘要: 抓取一个http页面获取的交互过程并进行原始数据获取。 前期准备 windows 10电脑 wireshark 3.2.2 一个使用http访问的网页:如:4399小游戏 开始操作 1. 选择电脑当前连接以太网的网卡:插着网线的话,选择以太网,否则选用wlan。 当前本机使用无线访问外网,故而抓包时 阅读全文
posted @ 2020-04-10 21:40 北海有猫 阅读(1160) 评论(0) 推荐(0) 编辑
摘要: 根据协议过滤 1. 举例:过滤http协议 2. 举例:过滤TCP协议的数据 3. 举例:过滤icmp协议 4. 举例:过滤UDP协议 根据端口号过滤 1.举例:过滤tcp端口号为80的数据包(包含目标地址和源地址) 根据IP地址过滤 1. 过滤IP地址为36.152.44.96的数据包(源地址和目 阅读全文
posted @ 2020-04-10 19:00 北海有猫 阅读(339) 评论(0) 推荐(0) 编辑
摘要: 前情提要 因工作需要,需要抓取设备和服务器的交互数据,排查异常掉线或者重连问题。 准备工作 一台带有无线网卡的电脑(可开启热点); windows 10旗舰版 wireshark V3.2.2版本; 操作流程 1. 查看网卡驱动信息,在实际操作之前,查询相关信息的时候,有提到如果当前网卡不支持承载网 阅读全文
posted @ 2020-04-08 13:47 北海有猫 阅读(1808) 评论(0) 推荐(0) 编辑
摘要: wireshark简介 1. Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。 2. Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 3. 为了安全考虑,wireshark只能查 阅读全文
posted @ 2020-04-06 12:10 北海有猫 阅读(195) 评论(0) 推荐(0) 编辑