抓包查伺服器ip
㈠ Linux下如何抓指定IP的包
用tcpm命令可以抓指定IP的包,具體命令為:
tcpmp tcp -i eth1 -t -s 0 -c 100 and dst port 22 and src net 192.168.1.1 -w ./target.cap
參數解析:
tcp: ip icmp arp rarp 和 tcp、udp、icmp這些選項等都要放到第一個參數的位置,用來過濾數據報的類型。
-i eth1 : 只抓經過介面eth1的包
-t : 不顯示時間戳
-s 0 : 抓取數據包時默認抓取長度為68位元組。加上-S 0 後可以抓到完整的數據包
-c 100 : 只抓取100個數據包
dst port 22 : 抓取目標埠是22的數據包
src net 192.168.1.0/24 : 數據包的源網路地址為192.168.1.1
-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析
(1)抓包查伺服器ip擴展閱讀
tcpmp語法格式:
tcpmp [-adeflnNOpqStvx][-c<數據包數目>][-dd][-ddd][-F<表達文件>][-i<網路界面>][-r<數據包文件>][-s<數據包大小>][-tt][-T<數據包類型>][-vv][-w<數據包文件>][輸出數據欄位]
tcpmp主要參數說明:
1、-a 嘗試將網路和廣播地址轉換成名稱。
2、-c<數據包數目> 收到指定的數據包數目後,就停止進行傾倒操作。
3、-d 把編譯過的數據包編碼轉換成可閱讀的格式,並傾倒到標准輸出。
4、-dd 把編譯過的數據包編碼轉換成C語言的格式,並傾倒到標准輸出。
5、-ddd 把編譯過的數據包編碼轉換成十進制數字的格式,並傾倒到標准輸出。
6、-e 在每列傾倒資料上顯示連接層級的文件頭。
7、-f 用數字顯示網際網路地址。
8、-F<表達文件> 指定內含表達方式的文件。
9、-i<網路界面> 使用指定的網路截面送出數據包。
10、-l 使用標准輸出列的緩沖區。
11、-n 不把主機的網路地址轉換成名字。
12、-N 不列出域名。
㈡ 怎麼用wireshark抓包具體ip
Wireshark是一個抓取網路數據包的工具,這對分析網路問題是很重要的,下文將會簡單的介紹下如何使用Wireshark來抓包。
1、在如下鏈接下載「Wireshark」並在電腦上安裝。
2、如果之前沒有安裝過「Winpcap」請在下面把安裝「Winpcap」的勾選上。
3、打開安裝好的Wireshark程序,會看到如下圖所示界面:
主界面,打開「Capture」->「Options」
在最上面的Interface中選擇電腦真實的網卡(默認下可能會選中回環網卡),選中網卡後,下面會顯示網卡的IP地址,如圖中是172.31.30.41,如果IP正確,說明網卡已經正確選擇。
Capture Filter這一欄是抓包過濾,一般情況下可以不理會,留為空。
Display options就按照我們勾選的來做就行。好,點擊Start。
選擇好保存路徑和文件名(請不要中文)後,點擊保存。
㈢ 用ethereal抓包後,怎麼尋找哪個是目的IP地址,怎麼看
察看自己電腦的IP地址:在控制面板里找到網路連接,並在網路連接里找你上網的那個連接(區域網的話一般是「本地連接」)右鍵你的連接,選擇「狀態」-詳細信息,那個客戶端IP地址就是你的IP地址。
或者也可以用這個方法:開始→運行→輸入『CMD』→輸入「IPCONFIG/ALL」
里邊那個PHYSICAL ADDRESS就是你的網卡地址,下邊的那個IP ADDRESS是你的網路IP地址。
如果你要如果你要找的不是自己電腦的ip,那就分析下其他ip格式類型可判斷下是屬於什麼ip
㈣ 怎麼樣通過實時抓包,拿到真實的ip地址
有抓包軟體,如fiddle(github上的一個開源項目)
㈤ 怎樣通過IP地址與抓包工具來查IP地址所對應的具體地址
簡單的方法是投訴你isp那邊,電信那些運營商要查這個東西易如反掌。最牛的是找公安網監幫你,不過估計不大實際
㈥ 誰知道游戲和客戶端軟體怎麼查它伺服器的ip地址 不抓包那種
玩游戲的時候,在cmd中運行netstat -an命令,然後查看Foreign Address這一項,就可以找出遊戲伺服器IP。
請採納,謝謝.
㈦ 如何通過抓包文件判斷某個App數據傳輸的IP
參考如下內容: 抓包就是獲取安卓設備與伺服器交互的數據,比如登錄功能,傳了哪些數據到伺服器中以及伺服器如何響應的。 目前有以下2種抓包方式 1. 通過fiddler抓包真機 好處是安卓手機不用root,簡單設置代理,並可以在電腦端檢測抓包數據。只能抓獲wifi,不同抓包3g/2g運營商的數據 2. 通過tcpudmp工具抓包 可以檢測真機,也可以模擬器。可以wifi,也可以3g/2g 必須root,可以安裝在手機內,然後電腦端開啟檢測或者停止檢測,抓到的數據包*.cab再拷貝到電腦,通過用Wireshark分析數據包。 本文主要總結fiddler抓包: 首先說明通過fillder抓包的網路數據包只能是http或者https協議,所以手機端有些app通過tcp/udp等協議傳輸的數據是無法捕獲的。 1. 設置fillder,監聽8888埠,允許遠程連接 fillder--->tools—>fillder options 2.查看電腦的ip dos命令行->cmd 因為本機使用的無限區域網1,所以應當查看標記處的ip,為 49.65.48.242,等會要在手機端設置ip為這個。 3.設置手機wifi代理參數 連接手機到電腦,打開已經連接的wifi,本機器用的wifi名字是myappweb 點擊 ,進入設置代理參數。 代理設置為手動,並將剛才的ip填寫進去,8888埠是fillder剛才設置的8888埠 點擊確定,下面就可以檢測手機端數據了。 測試,手機端打開「天貓」的客戶端
㈧ 如何通過抓包獲取上網IP
我沒有試過,但是我想你可以試試當他們可以上網的IP在上網的時候,你開始抓包,然後就可以看到那些訪問外網的IP
㈨ 火狐自帶的抓包怎麼看響應文件的伺服器的IP
尊敬的用戶,您好!很高興為您答疑。
通過此工具看到的都是http協議下的交互,只能看懂啊伺服器的響應域名,看不到IP的。如果需要具體的IP只能另外嘗試ping下域名試一試,但是如果是集群伺服器,即便不禁ping,獲得的也是分發伺服器的IP,而不是資源伺服器的IP。這個問題在瀏覽器下無解。
希望我的回答對您有所幫助,如有疑問,歡迎繼續咨詢我們。