导航:首页 > 净水问答 > 数据包过滤语句

数据包过滤语句

发布时间:2025-08-12 16:38:51

⑴ 在linux上tshark怎么过滤

抓Mysql包命令如下:
tshark -s 512 -i eth0 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query
tshark -s 512 -i em1 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query
过滤HTTP请求:
# tshark 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' -R 'http.request.method == "GET" || http.request.method == "HEAD"'
输出:
Running as user "root" and group "root". This could be dangerous.
Capturing on eth0
0.000000 123.126.68.27 -> 173.255.196.50 HTTP GET /grep.html HTTP/1.1
12.066470 123.126.68.27 -> 173.255.196.50 HTTP GET /pro_lang.html HTTP/1.1
-s 512 :只抓取前512个字节数据
-i eth0 :捕获eth0网卡
-n :禁止网络对象名称解析
-f 'tcp dst port 3306' :只捕捉协议为tcp,目的端口为3306的数据包
-R 'mysql.query' :过滤出mysql.query
-T fields -e mysql.query :打印mysql查询语句

tshark使用-f来指定捕捉包过滤规则,规则与tcpmp一样,可以通过命令man pcap-filter来查得。
tshark使用-R来过滤已捕捉到的包,与界面板wireshark的左上角Filter一致。

阅读全文

与数据包过滤语句相关的资料

热点内容
浪木净水器的型号是如何划分的 浏览:742
反渗透的截取率随什么变化 浏览:392
净水器5个滤芯与7个滤芯哪个好 浏览:100
什么是超滤率最好 浏览:265
污水处理站管理规程范本 浏览:455
污水处理一级a标准 浏览:921
过滤专用沟盖板价格 浏览:673
rokd反渗透膜 浏览:558
净水器停机但纯水不停是什么故障 浏览:394
什么牌汽车空调滤芯好 浏览:669
什么净水器能测水质 浏览:376
纯水岸别墅多少平米 浏览:604
污水处理工程的男朋友 浏览:732
泉州制药污水处理设备 浏览:403
污水处理系统招聘山东经理 浏览:369
填料在环氧树脂的应用 浏览:141
砂滤是表层过滤 浏览:128
原神50级的纯水精灵怎么打 浏览:882
洗沙场污水如何实现泥水快速分离 浏览:486
三合一过滤器水流动就有氧吗 浏览:78