手机版

数据包捕获与分析(6)

发布时间:2021-06-07   来源:未知    
字号:

介绍etheral捕获数据包的用法

兴趣的包,并显示出来。举个例子,如果你只想查看使用TCP协议的包,etheral窗口的左下角的Filter中输入tcp,然后回车,ethereal就会只显示tcp协议的包。如下图所示:

图1-6 Etheral的显示设置

表达式也可以使用下面的操作符构造显示过滤器

Ip.addr==172.20.12.47

Ip.addr!=172.20.12.47

Frame.pkt_len>10

请记住一个窍门:当Filter的背景是绿色,就证明你设定的Filter是合乎规定的,但是当背景是红色的,说明你设定的Filter是Ethereal不允许的。

6.捕获FTP包进行分析

捕捉局域网上主机172.22.17.85发出或接受的所有FTP包(即src or dst port=21),Ethereal的capture filter 的filter string设置为:

tcp port 21 and host 172.22.17.85,如图1-10所示,然后将Capture options中的Capture filter选择该项,点击Start开始捕获,这时出现如图1-7。

数据包捕获与分析(6).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
×
二维码
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)