Centos 7.4 系统,使用wireshark 抓包,获取数据包来源IP(生产环境测试可用)

1 安装wireshark

   yum install wireshark 

(也可以使用rpm包安装,但是依赖包较多,安装可能需要多一点时间)

2 安装完后,抓取数据包

 tshark -i ens192 -Y "ip.dst == 192.168.120.59 and tcp.dstport == 4006 and frame contains 18912345678" -T fields -e ip.src

该命令将在ens192接口上进行抓包,并使用过滤器"ip.dst == 192.168.120.59 and tcp.dstport == 4006 and frame contains 18912345678"来筛选出满足条件的数据包。最后,使用"-T fields -e ip.src"参数提取源IP地址字段并显示出来。

tshark -i ens192 -Y "ip.dst == 192.168.120.59 and tcp.dstport == 4006 and frame contains \"Tel=18912345678\"" -T fields -e ip.src

备注:shell命令行语法测试及调试过程,

百度了几篇文章,都不行,最后使用网上找的chatgpt网站(www.pomelosai.com),问的ChatGPT,刚开始是说使用tcpdump,试过之后达不到效果,最后试了wireshark可以。

  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值