摘要: 介绍 tcpdump是网络数据包截获分析工具。支持针对网络层、协议、主机、网络或端口的过滤。并提供and、or、not等逻辑语句帮助去除无用的信息。 tcpdump - dump traffic on a network tcpdump 的具体参数及意义: -i :指定 tcpdump 监听的网络接 阅读全文
posted @ 2019-03-07 18:41 往之不谏 阅读(800) 评论(0) 推荐(0)
摘要: TCP头部 上面就是TCP协议头部的格式,它实在太重要了,是理解其它内容的基础,下面就将每个字段的信息都详细的说明一下。 Source Port和Destination Port:分别占用16位,表示源端口号和目的端口号;用于区别主机中的不同进程,而IP地址是用来区分不同的主机的,源端口号和目的端口 阅读全文
posted @ 2019-03-07 17:04 往之不谏 阅读(204) 评论(0) 推荐(0)