unix常用抓包方法

2021-09-20 20:29:22 字數 942 閱讀 4415

1.hp-ux

用nettl和netfmt命令配合使用

a. 編輯過濾配置檔案

將感興趣的網路資訊過濾出來

配置檔案格式如下:

filter.conf:

filter ip_saddr 192.6.2.1

filter ip_daddr 192.6.2.1

filter udp_sport 2049

filter udp_dport 2049

filter tcp_sport 23

filter tcp_dport 23 /* tcp port 23 = telent

b. 啟動抓包服務

nettl -start

c. 開始抓包

nettl -tn 0x30800000 -e ns_ls_ip -size 1024 -tracemax 99999 -f /tmp/raw0

d. 停止抓包

nettl -tf -e all

e. 停止抓包服務

nettl -stop

f. 檢視抓包內容

netfmt -n -n -l -c /tmp/filter.conf -f /tmp/raw0.trc000

2.solaris

用系統自帶的snoop命令

snoop -d bge0 host 192.168.1.1 port 1521

3.linux

用系統自帶的tcpdump

tcpdump -i eth0 dst port 1521

4. aix

a. iptrace和ipreport命令配合使用

iptrace如果在命令列而不是用src啟動,必須用kill -15來停止,否則會有些核心資源未釋放.

iptrace產生trace檔案;ipreport輸出trace檔案內容

b. 用系統自帶的tcpdump

tcpdump抓包方法

抓包儲存到檔案,抓下來的檔案可以直接用ethereal或者wireshark開啟。w pcap 抓eth1的包 tcpdump i eth1 w tmp pcap 抓192.168.1.123的包 tcpdump i eth1 host 192.168.1.123 w tmp pcap 抓192.1...

android 抓包方法

抓包準備 1.android手機需要先獲得root許可權。一種是否獲得root許可權的檢驗方法 安裝並開啟終端模擬器 可通過安卓市場等渠道獲得 在終端模擬器介面輸入su並回車,若報錯則說明未root,若命令提示符從 變 則為rooted 2.如果android手機尚未root,可通過superone...

iOS tcpdump抓包方法

參考資料一 前提條件 機器要破解,cydia能開啟 需要工具 1.openssh 2.tcpdump 安裝工具方法 1.連線網路,開啟cydia 2.確認cydia設定為開發者模式 管理 設定 開發者 在cydia時面搜尋openssh,tcpdump並安裝 連線方法 1.找到一台電腦與iphone...