tcpdump高级用法实例解(位移技巧使用)

一、IP/TCP包头图参考! 二、实例抓包分析(IP/TCP包头) #tcpdump 'tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)' 作用:打印所有源或目的端口是80, 网络层协议为IPv4, 并且含有数据,而不是SYN,FIN以及ACK-only等不含数据的数据包 解释: tcp port
相关文章
相关标签/搜索