抓包查服务器ip
㈠ Linux下如何抓指定IP的包
用tcpm命令可以抓指定IP的包,具体命令为:
tcpmp tcp -i eth1 -t -s 0 -c 100 and dst port 22 and src net 192.168.1.1 -w ./target.cap
参数解析:
tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型。
-i eth1 : 只抓经过接口eth1的包
-t : 不显示时间戳
-s 0 : 抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包
-c 100 : 只抓取100个数据包
dst port 22 : 抓取目标端口是22的数据包
src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.1
-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析
(1)抓包查服务器ip扩展阅读
tcpmp语法格式:
tcpmp [-adeflnNOpqStvx][-c<数据包数目>][-dd][-ddd][-F<表达文件>][-i<网络界面>][-r<数据包文件>][-s<数据包大小>][-tt][-T<数据包类型>][-vv][-w<数据包文件>][输出数据栏位]
tcpmp主要参数说明:
1、-a 尝试将网络和广播地址转换成名称。
2、-c<数据包数目> 收到指定的数据包数目后,就停止进行倾倒操作。
3、-d 把编译过的数据包编码转换成可阅读的格式,并倾倒到标准输出。
4、-dd 把编译过的数据包编码转换成C语言的格式,并倾倒到标准输出。
5、-ddd 把编译过的数据包编码转换成十进制数字的格式,并倾倒到标准输出。
6、-e 在每列倾倒资料上显示连接层级的文件头。
7、-f 用数字显示网际网络地址。
8、-F<表达文件> 指定内含表达方式的文件。
9、-i<网络界面> 使用指定的网络截面送出数据包。
10、-l 使用标准输出列的缓冲区。
11、-n 不把主机的网络地址转换成名字。
12、-N 不列出域名。
㈡ 怎么用wireshark抓包具体ip
Wireshark是一个抓取网络数据包的工具,这对分析网络问题是很重要的,下文将会简单的介绍下如何使用Wireshark来抓包。
1、在如下链接下载“Wireshark”并在电脑上安装。
2、如果之前没有安装过“Winpcap”请在下面把安装“Winpcap”的勾选上。
3、打开安装好的Wireshark程序,会看到如下图所示界面:
主界面,打开“Capture”->“Options”
在最上面的Interface中选择电脑真实的网卡(默认下可能会选中回环网卡),选中网卡后,下面会显示网卡的IP地址,如图中是172.31.30.41,如果IP正确,说明网卡已经正确选择。
Capture Filter这一栏是抓包过滤,一般情况下可以不理会,留为空。
Display options就按照我们勾选的来做就行。好,点击Start。
选择好保存路径和文件名(请不要中文)后,点击保存。
㈢ 用ethereal抓包后,怎么寻找哪个是目的IP地址,怎么看
察看自己电脑的IP地址:在控制面板里找到网络连接,并在网络连接里找你上网的那个连接(局域网的话一般是“本地连接”)右键你的连接,选择“状态”-详细信息,那个客户端IP地址就是你的IP地址。
或者也可以用这个方法:开始→运行→输入‘CMD’→输入“IPCONFIG/ALL”
里边那个PHYSICAL ADDRESS就是你的网卡地址,下边的那个IP ADDRESS是你的网络IP地址。
如果你要如果你要找的不是自己电脑的ip,那就分析下其他ip格式类型可判断下是属于什么ip
㈣ 怎么样通过实时抓包,拿到真实的ip地址
有抓包软件,如fiddle(github上的一个开源项目)
㈤ 怎样通过IP地址与抓包工具来查IP地址所对应的具体地址
简单的方法是投诉你isp那边,电信那些运营商要查这个东西易如反掌。最牛的是找公安网监帮你,不过估计不大实际
㈥ 谁知道游戏和客户端软件怎么查它服务器的ip地址 不抓包那种
玩游戏的时候,在cmd中运行netstat -an命令,然后查看Foreign Address这一项,就可以找出游戏服务器IP。
请采纳,谢谢.
㈦ 如何通过抓包文件判断某个App数据传输的IP
参考如下内容: 抓包就是获取安卓设备与服务器交互的数据,比如登录功能,传了哪些数据到服务器中以及服务器如何响应的。 目前有以下2种抓包方式 1. 通过fiddler抓包真机 好处是安卓手机不用root,简单设置代理,并可以在电脑端检测抓包数据。只能抓获wifi,不同抓包3g/2g运营商的数据 2. 通过tcpudmp工具抓包 可以检测真机,也可以模拟器。可以wifi,也可以3g/2g 必须root,可以安装在手机内,然后电脑端开启检测或者停止检测,抓到的数据包*.cab再拷贝到电脑,通过用Wireshark分析数据包。 本文主要总结fiddler抓包: 首先说明通过fillder抓包的网络数据包只能是http或者https协议,所以手机端有些app通过tcp/udp等协议传输的数据是无法捕获的。 1. 设置fillder,监听8888端口,允许远程连接 fillder--->tools—>fillder options 2.查看电脑的ip dos命令行->cmd 因为本机使用的无限局域网1,所以应当查看标记处的ip,为 49.65.48.242,等会要在手机端设置ip为这个。 3.设置手机wifi代理参数 连接手机到电脑,打开已经连接的wifi,本机器用的wifi名字是myappweb 点击 ,进入设置代理参数。 代理设置为手动,并将刚才的ip填写进去,8888端口是fillder刚才设置的8888端口 点击确定,下面就可以检测手机端数据了。 测试,手机端打开“天猫”的客户端
㈧ 如何通过抓包获取上网IP
我没有试过,但是我想你可以试试当他们可以上网的IP在上网的时候,你开始抓包,然后就可以看到那些访问外网的IP
㈨ 火狐自带的抓包怎么看响应文件的服务器的IP
尊敬的用户,您好!很高兴为您答疑。
通过此工具看到的都是http协议下的交互,只能看懂啊服务器的响应域名,看不到IP的。如果需要具体的IP只能另外尝试ping下域名试一试,但是如果是集群服务器,即便不禁ping,获得的也是分发服务器的IP,而不是资源服务器的IP。这个问题在浏览器下无解。
希望我的回答对您有所帮助,如有疑问,欢迎继续咨询我们。