*经过IP,链接服务器端口;服务器
*信息通讯:tcp
*重定向符号:> (e.g:>>ps.txt;重定向到ps这个文件里)工具
*管道符:| 通常是传送的意思编码
*文件传输服务器:https://www.aqniukt.com/course/83/task/652/show加密
此时在一旁记得产生流量。。实验的时候容易空折腾。。。spa
看一下刚刚的结果:.net
若是要看详细的,那就:日志
tcpdump -A -r a.wap#查看具体的,显示出来的就像之前作协议实验的时候,,那些具体的编码
加端口:code
*高级筛选:blog
tcpdump -n -r 80_tcpdump.cap | awk '{print $3}' | sort -u#-n就是不解析域名,管道符加awk(...):显示因此列的第三列;sort -u:排除重复
tcpdump -n src host 192.168.56.133 -r 80_tcpdump.cap #只-r 指定IP,src host 表明源IP
tcpdump -n dst host 192.168.56.133 -r 80_tcpdump.cap #目的地址
tcpdump -n port 53-r 80_tcpdump.cap #只看端口53
tcpdump -nX port 80 -r 80_tcpdump.cap#加一个X就是按照16进制的形式显示出来
点击dradis start 就OK啦:
添加密码:1。6
选择添加的日志: