网站大量收购独家精品文档,联系QQ:2885784924

抓取网络包的方法.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
抓取网络包的方法

网络包就是客户端(对我们而言通常就是机顶盒)与服务器端交互时的收发源数据 在碰到双向版本的时候,经常会碰上的问题,比如某个页面进不去、点播不之类的 这时候看打印往往效果不大,但是通过网络包的状态就能分辨出个大致来 ?? 一、IP过滤:包括来源IP或者目标IP等于某个IP 比如:ip.src addr==08? or ip.src addr eq 08 显示来源IP ??????? ip.dst addr==08? or ip.dst addr eq 08 显示目标IP 二、端口过滤: 比如:tcp.port eq 80 // 不管端口是来源的还是目标的都显示 ??????? tcp.port == 80 ??????? tcp.port eq 2722 ??????? tcp.port eq 80 or udp.port eq 80 ??????? tcp.dstport == 80 // 只显tcp协议的目标端口80 ??????? tcp.srcport == 80 // 只显tcp协议的来源端口80 过滤端口范围 tcp.port = 1 and tcp.port = 80 三、协议过滤:tcp udp arp icmp http smtp ftp dns msnms ip ssl 等等 排除ssl包,如!ssl 或者? not ssl 四、包长度过滤: 比如: udp.length == 26 这个长度是指udp本身固定长度8加上udp下面那块数据包之和 tcp.len = 7? 指的是ip数据包(tcp下面那块数据),不包括tcp本身 ip.len == 94 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后 frame.len == 119 整个数据包长度,从eth开始到最后 五、http模式过滤: 例子: http.request.method == “GET” http.request.method == “POST” http.request.uri == “/img/logo-edu.gif” http contains “GET” http contains “HTTP/1.” // GET包 http.request.method == “GET” http contains “Host: ” http.request.method == “GET” http contains “User-Agent: ” // POST包 http.request.method == “POST” http contains “Host: ” http.request.method == “POST” http contains “User-Agent: ” // 响应包 http contains “HTTP/1.1 200 OK” http contains “Content-Type: ” http contains “HTTP/1.0 200 OK” http contains “Content-Type: ” 一定包含如下 Content-Type: 六、连接符 and / or 七、表达式:!(arp.src==) and !(to_ipv4==43)

文档评论(0)

1444168621 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档