wireshark有mac版和win版,fiddler有win版。下面看下wireshark怎么用

先抓点包

[email protected]:~$ sudo tcpdump -iany -w dump.pcap

tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes

^Z

[5]+  Stopped                 sudo tcpdump -iany -w dump.pcap

[email protected]:~

抓的包被保存到home下的dump.pcap文件中,用wireshark打开即可,此处用的mac版。

tcpdump抓包分析利器——wireshark

信息较多,首先过滤IP得到我们想要的信息

18-20行是建立连接的3次握手,29行发送信息‘hello,boy’,61\65\67\68是关闭连接的4次挥手。双击某条记录,可以看到更详细的信息

tcpdump抓包分析利器——wireshark


相关文章: