文章目录
- `Linux`服务器系统资源+公网流量实时监控
-
- Json格式化工具
- 系统资源类监控命令
- 网络流量类监控
- tcpdump抓包
-
- 常用选项
- 抓包解释
- 基础案例
- 高级案例
-
- 提取 HTTP 用户代理
- 只抓取 HTTP GET 和 POST 流量
- 提取 HTTP 请求的 URL
- 提取 HTTP POST 请求中的密码
- 提取 Cookies
- 抓取 ICMP 数据包
- 抓取非 ECHO/REPLY 类型的 ICMP 数据包
- 抓取 SMTP/POP3 协议的邮件
- 抓取 NTP 服务的查询和响应
- 抓取 SNMP 服务的查询和响应
- 切割 pcap 文件
- 抓取 IPv6 流量
- 检测端口扫描
- 过滤 Nmap NSE 脚本测试结果
- 抓取 DNS 请求和响应
- 抓取 HTTP 有效数据包
- 将输出内容重定向到 Wireshark
- 找出发包最多的 IP
- 抓取用户名和密码
- 抓取 DHCP 报文
Linux
服务器系统资源+公网流量实时监控
以下命令安装方式:
Linux:yum install xxx
MacOS:brew install xxx
Json格式化工具
jq
作用:格式化json,获取过滤企业微信的token
参考:安装 jq
# 安装
wget https://github.com/jqlang/jq/releases/download/jq-1.7.1/jq-linux-amd64
mv jq-linux-amd64 /usr/local/bin/jq