linux环境下用TcpDump抓包分析总结

举报
chenyu 发表于 2021/07/27 01:37:28 2021/07/27
【摘要】 1、手机IP 怎么知道手机ip,输入下面命令 adb shell ifconfig 比如得到手机ip 2.0.0.1   2、目标IP 比如目标地址ip为10.0.0.1   3、抓包命令 我们不带端口命令如下 tcpdump -i any host 2.0.0.1  -nv 代码端口的命令如下(端口为50129) tcp...

1、手机IP

怎么知道手机ip,输入下面命令


  
  1. adb shell
  2. ifconfig

比如得到手机ip 2.0.0.1

 

2、目标IP

比如目标地址ip为10.0.0.1

 

3、抓包命令

我们不带端口命令如下

tcpdump -i any host 2.0.0.1  -nv

代码端口的命令如下(端口为50129)

tcpdump -i any host 2.0.0.1 and port 50129 -nv

 

4、分析

比如我们看到这个

 

10.10.10.1>2.0.0.1:icmp:echo request(DF)
 

我们可以知道是10.10.10.1到2.0.0.1发送数据失败了,路由有问题,然后在10.10.10.1配置跳到下一站的ip改成内网地址多少就可以

 

 

5、总结

一般抓包,如果是哪边没有发到哪边,我们可以这样分析

有个>标志,然后后面显示(DF)

就是重>左边的ip发送到右边的ip没有发送成功

文章来源: chenyu.blog.csdn.net,作者:chen.yu,版权归原作者所有,如需转载,请联系作者。

原文链接:chenyu.blog.csdn.net/article/details/53886540

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。