tcpdump捕获同步包、拆链包、复位包
时间:2009-08-12 来源:rwx_hc
实际就是操作tcp头的某些字段位:
输出信息分析:
R reset位设置 // tcpdump -i eth0 tcp[13] \& 0x04 = 0x04
S syn位设置 // tcpdump -i eth0 tcp[13] \& 0x02 = 0x02
F fin位设置 // tcpdump -i eth0 tcp[13] \& 0x01 = 0x01
P push // tcpdump -i eth0 tcp[13] \& 0x08 = 0x08
R reset位设置 // tcpdump -i eth0 tcp[13] \& 0x04 = 0x04
S syn位设置 // tcpdump -i eth0 tcp[13] \& 0x02 = 0x02
F fin位设置 // tcpdump -i eth0 tcp[13] \& 0x01 = 0x01
P push // tcpdump -i eth0 tcp[13] \& 0x08 = 0x08
相关阅读 更多 +