导航:首页 > 净水问答 > 数据包过滤语句

数据包过滤语句

发布时间:2025-08-12 16:38:51

⑴ 在linux上tshark怎么过滤

抓Mysql包命令如下:
tshark -s 512 -i eth0 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query
tshark -s 512 -i em1 -n -f 'tcp dst port 3306' -R 'mysql.query' -T fields -e mysql.query
过滤HTTP请求:
# tshark 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' -R 'http.request.method == "GET" || http.request.method == "HEAD"'
输出:
Running as user "root" and group "root". This could be dangerous.
Capturing on eth0
0.000000 123.126.68.27 -> 173.255.196.50 HTTP GET /grep.html HTTP/1.1
12.066470 123.126.68.27 -> 173.255.196.50 HTTP GET /pro_lang.html HTTP/1.1
-s 512 :只抓取前512个字节数据
-i eth0 :捕获eth0网卡
-n :禁止网络对象名称解析
-f 'tcp dst port 3306' :只捕捉协议为tcp,目的端口为3306的数据包
-R 'mysql.query' :过滤出mysql.query
-T fields -e mysql.query :打印mysql查询语句

tshark使用-f来指定捕捉包过滤规则,规则与tcpmp一样,可以通过命令man pcap-filter来查得。
tshark使用-R来过滤已捕捉到的包,与界面板wireshark的左上角Filter一致。

阅读全文

与数据包过滤语句相关的资料

热点内容
成都过滤器超滤膜滤芯怎么安装 浏览:740
净水器出来水质是多少 浏览:287
fo空气滤芯在什么位 浏览:840
净化器开多少度合适 浏览:935
污水落地井是什么样的 浏览:615
耐高温真空抽滤过滤兩用 浏览:853
放纯净水桶一压就出水的叫什么 浏览:34
杜绝污水怎么清理 浏览:661
净水机什么样的款式好 浏览:670
什么样的商店卖饮水机龙头 浏览:798
电离子祛斑去痣真 浏览:337
清洗污水池外墙太高有什么好办法 浏览:936
吸式饮水机不热了怎么回事 浏览:673
医院污水处理服务公司 浏览:233
清洗反渗透膜有效果吗 浏览:806
旋耕机提升器常见故障 浏览:351
泰州提升器加工 浏览:234
为什么新滤芯需要清洗 浏览:531
水处理生化的原理 浏览:123
一次性使用药业过滤器 浏览:554