永发信息网

用tcpdump抓包,过滤规则有些看不懂,求高手解答

答案:1  悬赏:10  手机版
解决时间 2021-03-24 18:41
  • 提问者网友:王者佥
  • 2021-03-24 01:16
用tcpdump抓包,过滤规则有些看不懂,求高手解答
最佳答案
  • 五星知识达人网友:未来江山和你
  • 2021-03-24 01:50
tcp头开始偏移20个字节后的两个字节为0x4745或0x4854的包。如果没有可选项的TCP包,应该是指TCP发送的数据数据开头两个字节为0x4745或0x4854的包
抓ARP响应包:arp && arp[6:2]==0002
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯