tcpdump高級用法實例解(位移技巧使用)

一、IP/TCP包頭圖參考! 二、實例抓包分析(IP/TCP包頭) #tcpdump 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' 作用:打印所有源或目的端口是80, 網絡層協議爲IPv4, 並且含有數據,而不是SYN,FIN以及ACK-only等不含數據的數據包 解釋: tcp port
相關文章
相關標籤/搜索