文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术Sniffer的一些资料
精品推荐
特别推荐
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
·网络排障实战:路由器和交换机为何不通?
·安装网卡驱动常见故障及解决方法
·多种方法让网络共享资源自动映射
·Delphi中的流技术- 详细篇
·秘籍宝典:Ping命令的使用
·教你伪装MAC地址
·掌握超五类 双绞线的 原理与制作方法
·让你的ADSL不再自动掉线
·快速增强路由器安全的十个小技巧
·高手教你实测无线路由器的安全功能
·无线上网搭配方案
·UNIX 常用的指令/终结完整编
·解决南北网络问题 千渡南北互通
·ADSL上网的常见问题及分析集锦
热点TOP10
·惊恐:知道对方IP就能入侵别人的电脑
·窥视计算机病毒的磁盘存储结构
·保护系统 彻底清除Infostealer.Gampass病毒
·Windows 安全诊所:清除间谍软件下篇
·光辉回忆录:黑客创下的“重大战绩”
·ADSL Modem防攻击“修炼秘技”
·数千黑客狂攻世界杯 上演网络狙击战
·真的无罪吗?窥视Serv-U密码破解
·从入门到精通 网吧免费上网狙击战
·网络江湖传奇:认识中国的黑客精英
·批量查询域名工具Domain Inspect 1.5 汉化注册版
·汉化软件教程
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·SQL Navigator
·ADSL宽带网络的配制及优化技巧
·配置 VMware通过令牌访问LAN
·狂拽~用别人的服务器做硬盘!
·无图像、无声音、图像声音不同步问题的解决办法
·[常用]更快的文件打包 Ultraiso 软件教学
·驯服你的Windows Firewall

Sniffer的一些资料

日期:2004年7月3日 作者:清风网络学院 查看:[大字体 中字体 小字体]



选项:

-v 显示版本信息

-t 目标地址

 只处理目的地址为"目标地址"的数据,和 '-s' '-c' '-v' 选项不兼容

-s 源地址

 只处理发送地址为"源地址"的数据,和'-t' '-c' '-v' 选项不兼容

-c 配置文件

 在配置文件中对包过滤规则进行定义,和-t' '-s' '-v'不兼容

-R 文件

  将输出结果记录到"文件"中(和'-v'不兼容)

-n 关闭IP数据报校验,使伪造的数据也可以显示出来

-x 打印TCP数据报的扩展信息到标准输出中((SEQ,ACK, Flags等),往往用来跟踪欺骗,包丢失及实现其他的网络调试测试任务。和'-i' 'I' '-v'不兼容

-d 输出到缺省的文件中,一般文件名为源目的地址的组合如:192.168.0.232.1120-192.168.0.231.80

-a输出ascII码格式,不可打印的字符用”.”表示

-P 协议

 指定需要处理的数据的协议类型,IP,TCP,ICMP,UDP等。

-p 端口

 只处理目的端口为"端口"的数据。

-l sniflen

 在正常模式下,记录的数据的总和(缺省为300字节),每次的连接的前sniflen个字节被记录下来。

-F device

  指定监听某个设备的数据如eth0,eth1等

-D tty

  所有的记录信息都被输出到指定的tty


举例:

? 要监听从192.168.0.233发往192.168.0.231的访问WWW请求数据:

  [root@lix /tmp]#/usr/sbin/sniffit -p 80 -P TCP -s 192.168.0.233 -d ttyp1

  Packet ID (from_IP.port-to_IP.port): 192.168.0.233.1060-192.168.0.231.80

45 00 00 2C 6D 0B 40 00 80 06 0A A0 C0 A8 00 E9 C0 A8 00 E7 04 24 00 50 00 4E

89 2A 00 00 00 00 60 02 20 00 67 19 00 00 02 04 05 B4

注:192.168.0.231为一台运行linux的服务器

? 如果希望将输出定向到一个文件,则

[root@lix /tmp]# /usr/sbin/sniffit -p 80 -P TCP -s 192.168.0.233 -R /tmp/wwwlog

? 如果希望查看从192.168.0.231返回给192.168.0.225的www页面数据,并且将数据存储在一个文件/tmp/wwwlog中:

[root@lix /tmp]# /usr/sbin/sniffit -P TCP -t 192.168.0.225 -R /tmp/wwwlog

注:在225上不要开别的到231的连接,如telnet 否则 数据就回混杂在一起。
 

? 如果希望查看从192.168.0.233发给192.168.0.231的ICMP数据,并且将其显示到控制台上:

 [root@lix /tmp]# /usr/sbin/sniffit -P ICMP -t 192.168.0.233 -d ttyp1

sniffit支持配置文件,通过配置文件可以提供更强大的嗅探控制。配置文件格式包含五个不同的字段,意义分别如下:

字段 1—select 或 deselect。指示sniffit捕捉后面条件指定的数据或者不捕捉。

字段 2—from, to, 或 both。 H指示sniffit捕捉来自、发往或双向的指定的主机的数据。

字段 3—host, port, or mhost。指定一个或多个目标主机。mhost可以用来指定多个主机,如192.168.0。

字段 4—hostname, port number, or multiple-host 列表。

Field 5—端口号。

例如:

select from host 192.168.0.1
select from host 192.168.0.1 80
select both port 23
sniffit将捕捉来自两个主机的telnet和www的所有信息。

select both mhosts 100.100.12.
deselect both port 80
select both host 100.100.12.2

sniffit将捕捉100.100.12.*相关除www以外的所有数据,但是显示100.100.12.2的www数据



 
 

--------------------------------------------------------------------------------

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] 下一页 




上一篇:教你当邮件病毒入侵后的五个清除步骤

下一篇:“混客绝情炸弹”源代码(1)及手工清除

Sniffer的一些资料 相关文章:
·教你把四十个QQ个人资料小图标全点亮
·不可以不看的一些网站
·警句格言:关于人生一些经典格言
·XP的一些禁忌 用XP的人一定要看
·收集一些典型的骗子网站
·非常漂亮的QQ资料,保证不会让你失望
·电脑主板维修技术资料
·让DVD刻录速度更快一些的技巧
·网赚研究:由免费QQ所联想的一些知识
·让DVD刻录机刻录速度快一些的方法
Sniffer的一些资料 相关软件:
·有关毛泽东的一些问题解答(不完整版)
·国防资料调查科
·余世维+金正昆+陈安之+曾仕强+张锦贵等资料集
·国外一些死亡金属音乐(很狂躁哟)
·工程硕士数学资料模拟试题下载GCT
·土木工程师(水利水电工程)所用法律法规资料01
·中级审计复习资料-宏观经济学基础第一部分
·最新《财务管理》串讲音频资料wma1
·新东方成考复习资料FLASH 25
·注册资产评估师资料电子版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot