渗透测试 面试题_一套实用的渗透测试面试题
pcap文件可读性差
1、你要是随便接收的数据,肯定是以乱码显示,不过你可以用十六进制来看。
2、pcap是wireshark配置脚本文件,可以用Wireshark软件打开。Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
3、可以添加 -tttt 选项使时间戳格式更加可读。tcpdump -ttttnnr test.pcap 怎样针对IP截取数据?需向tcpdump指明IP类型,目的IP还是源IP?比如要嗅探的目的IP为16222,tcp端口号22。