使用tcpdump采集网络请求,使用wireshark查看
1.简介
用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。
1 | // tcpdump参数说明 |
2.实用命令实例
2.1 默认启动,可以在控制台输出当前车机所有网络交互的数据包
1 | tcpdump |
2.2 监视指定网络接口的数据包
查看经过wifi接口的数据包
1 | tcpdump -i wlan0 |
2.3 监视指定主机和端口的数据包
如果想要获取主机210.27.48.1接收或发出的telnet包,使用如下命令
1 | tcpdump tcp port 23 and host 210.27.48.1 |
2.4 输出cap文件
1 | tcpdump -i wlan0 -w account.cap |
3.使用wireshark查看网络请求交互过程
首先ping一下请求的域名,查看TSP的ip是多少,可以看到TSP的ip是:193.112.237.202
1 | 64 bytes from 193.112.237.202: icmp_seq=4 ttl=52 time=19.675 ms |
将account.cap拉入wireshark, 在过滤器中过滤无用的交互逻辑
1 | ip.dst == 193.112.237.202 || ip.dst == 10.41.175.123 |
然后分析车机与TSP交互的数据包。可以看到wireshark将http握手的报文涂成灰色了。
点开ApplicationData数据包,可以看到传输的数据报是加密的。
此文章版权归Jack Ou所有,如有转载,请註明来自原作者