tcpdump抓mysql数据包

本文详细介绍TCPDump命令及其各种选项的使用方法,包括如何指定监听的网络接口、端口及数据包存储等。此外还介绍了如何解析捕获的数据包并将其转换为可读格式。

tcpdump -i lo -l port 3306 -w lo.pcap | strings

-i:指定网卡。

-l:将标准输出变为缓冲行形式。

-port: 指定端口,只抓取3306端口的数据包。

-w :将抓到的数据写入文件。

 string :表达式。

tcpdump采用命令行方式,它的命令格式为:
  tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ]
          [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ]
          [ -T 类型 ] [ -w 文件名 ] [表达式 ]

 tcpdump的选项介绍
   -a    将网络地址和广播地址转变成名字;
   -d    将匹配信息包的代码以人们能够理解的汇编格式给出;
   -dd    将匹配信息包的代码以c语言程序段的格式给出;
   -ddd    将匹配信息包的代码以十进制的形式给出;
   -e    在输出行打印出数据链路层的头部信息;
   -f    将外部的Internet地址以数字的形式打印出来;
   -l    使标准输出变为缓冲行形式;
   -n    不把网络地址转换成名字;
   -t    在输出的每一行不打印时间戳;
   -v    输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息;
   -vv    输出详细的报文信息;
   -c    在收到指定的包的数目后,tcpdump就会停止;
   -F    从指定的文件中读取表达式,忽略其它的表达式;
   -i    指定监听的网络接口;
   -r    从指定的文件中读取包(这些包一般通过-w选项产生);
   -w    直接将包写入文件中,并不分析和打印出来;
   -T    将监听到的包直接解释为指定的类型的报文,常见的类型有rpc(远程过程
          调用)和snmp(简单网络管理协议;)


要使用WiresharkMySQL数据包,你可以按照以下步骤进行操作: 1. 首先,确保你已经在本机搭建了MySQL数据库,并且数据库正在运行。 2. 在你的电脑上安装Wireshark软件,并确保它可以正常工作。 3. 打开Wireshark软件,选择你所使用的网络接口进行包。这通常是你正在使用的网络连接,例如以太网或Wi-Fi。 4. 在Wireshark的过滤器中输入"mysql",这样可以过滤出所有与MySQL相关的数据包。 5. 如果你只想MySQL客户端请求MySQL服务的数据包,你可以在过滤器中输入"mysql and tcp.dstport==3306",这样只会显示目标端口为3306的MySQL数据包。 6. 开始包。点击Wireshark的"开始"或"捕获"按钮,它将开始捕获通过选定网络接口的所有数据包。 7. 打开你的MySQL客户端,并执行一些操作,例如查询数据、插入数据等。 8. 当你完成操作后,停止Wireshark的捕获。 9. 现在你可以在Wireshark中查看捕获到的MySQL数据包。你可以分析每个数据包的源地址、目标地址、协议、请求和响应等信息。 请注意,MySQL数据包涉及到网络流量,因此在进行包操作时,请确保你已经获得了合法的权限,并且遵守相关法律和政策。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [wiresharkmysql数据包](https://blog.youkuaiyun.com/weixin_30460489/article/details/99850381)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *2* *3* [tcpdump、Wireshark包分析MySQL SQL语句与事务执行](https://blog.youkuaiyun.com/a82514921/article/details/126563471)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值