Wireshark命令行工具tshark使用小记

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Wireshark命令行工具tshark使用小记相关的知识,希望对你有一定的参考价值。

Wireshark命令行工具tshark使用小记

1、首先我们先来看一下网上的一些例子,我对这些例子进行了整理,并给出了说明。

tshark -s 512 -i eth0 -n -f tcp dst port 80 -R http.host and http.request.uri -T fields -e http.host -e http.request.uri -l | tr -d \t
  注释:
    -s: 只抓取前512字节;
    -i: 捕获eth0网卡;
    -n: 禁止网络对象名称解析;
    -f: 只捕获协议为tcp,目的端口为80;
    -R: 过滤出http.host和http.request.uri;
    -T,-e: 指的是打印这两个字段;
    -I: 输出到命令行界面;
tshark
-s 512 -i eth0 -n -f tcp dst port 3306 -R mysql.query -T fields -e mysql.query

 

以上是关于Wireshark命令行工具tshark使用小记的主要内容,如果未能解决你的问题,请参考以下文章

Wireshark命令行工具tshark使用

Wireshark命令行工具tshark使用

Linux使用小记:命令行打开/禁用触摸板鼠标

网络分析工具:wireshark/termshark/scapy

网络协议分析仪tcpdump和wireshark使用

tcpdump抓包工具的基本使用