unix常用抓包方法

简介:
1.HP-UX
    用nettl和netfmt命令配合使用
   a. 编辑过滤配置文件
   将感兴趣的网络信息过滤出来
   配置文件格式如下:
filter.conf:
filter ip_saddr 192.6.2.1
filter ip_daddr 192.6.2.1
filter udp_sport 2049
filter udp_dport 2049
filter tcp_sport 23
filter tcp_dport 23 /* TCP port 23 = telent
    b. 启动抓包服务
     nettl -start
    c. 开始抓包
     nettl -tn 0x30800000 -e ns_ls_ip -size 1024 -tracemax 99999 -f /tmp/raw0
    d. 停止抓包
     nettl -tf -e all
    e. 停止抓包服务
     nettl -stop
    f. 查看抓包内容
     netfmt -N -n -l -c /tmp/filter.conf -f /tmp/raw0.TRC000

2.Solaris
     用系统自带的snoop命令
snoop -d bge0 host 192.168.1.1 port 1521

3.Linux
     用系统自带的tcpdump
tcpdump -i eth0 dst port 1521

4. AIX

    a. iptrace和ipreport命令配合使用

       iptrace如果在命令行而不是用SRC启动,必须用kill -15来停止,否则会有些内核资源未释放.

       iptrace产生trace文件;ipreport输出trace文件内容

    b. 用系统自带的tcpdump




      本文转自glying 51CTO博客,原文链接:http://blog.51cto.com/liying/967743,如需转载请自行联系原作者




相关文章
|
监控 Unix Linux
LoadRunner监控Unix、Windows方法及常用性能指标
目  录 一、LoadRunner监控Linux资源.... 3 (一)、准备工作... 3 1、可以通过两种方法验证服务器上是否配置了rstatd守护程序:... 3 (2)使用find命令.
1895 0
|
机器学习/深度学习 网络协议 Unix
|
JavaScript 前端开发 Unix
DEDECMS自定义表单unix时间戳转换成常规时间方法及增加表单添加时间方法
  DEDECMS自定义表单提交的时间给转换成unix时间戳(一段数字),我们管理员在后台需要看到是日期,而不是那一行数字,下面方法可以解决这个问题,dedecms 5.6和5.7都可以,打开dede/templets/diy_list.
1020 0
|
Unix Linux Shell
不同的类UNIX操作系统密码破解方法介绍
(一)Linux 系统密码破解 1.在grub选项菜单按E进入编辑模式 2.编辑kernel那行 /init 1 (或/single) 3.按B重启 4.进入后执行下列命令 root@#passwd root (设置root的密码) Enter new unix password:输入新的密码 root@#init 6   (二)debian linux 系统密码破解 1.
759 0
|
安全 Unix Linux
系统安全防护之UNIX下入侵检测方法
因为UNIX系统经常承当着关键任务,所以它经常是入侵者攻击的首选目标。于是检测入侵、保护系统安全是管理员的最为重要的任务之一。
909 0
|
监控 安全 Unix
用Syslog 记录UNIX和Windows日志的方法
在比较大规模的网络应用或者对安全有一定要求的应用中,通常需要对系统的日志进行记录分类并审核,默认情况下,每个系统会在本地硬盘上记录自己的日志,这样虽然也能有日志记录,但是有很多缺点:首先是管理不便,当服务器数量比较多的时候,登陆每台服务器去管理分析日志会十分不便,其次是安全问题,一旦有入侵者登陆系统,他可以轻松的删除所有日志,系统安全分析人员不能得到任何入侵信息。
1187 0