linux cap 文件怎么分析

linux cap 文件怎么分析,第1张

在压缩文件cap.tar.gz中,有一个文件是update.cud,整条命令的意思是将cap.tar.gz压缩文件中的update.cud文件解压到/tmp目录下。 tar:tar命令 xzf:x是解压释放;z代表gz格式;f代表file -C:后跟目录,解压到这个目录下

linux上有两种比较好的抓包工具:ethereal和tcpdump

对于ethereal,有图形界面和字符界面两种方式。

到linux系统上执行rpm -qa | grep ethereal-gnome可查看是否安装了图形版本

但是如果服务器上没有xwin图形环境,那么就只能用字符界面了

命令:tethereal

可选参数:-V、-f

如果只执行tethereal,那么将只抓取数据包的包头,不显示里边的内容。加上-V参数后,即可显示内容。

-f 参数用于过滤,默认情况下将抓取tcp和udp所有协议。

如果想抓取UDP数据包并显示内容,则执行tethereal -V -f udp 即可

另外还可以配合grep命令提取需要的关键内容

tcudump命令是另外一个有用的工具,只能在字符下使用,

tcpdump -n -nn -vv -XX -tttt -c 10 -e

参数:

-n:数字端口

-nn:数字地址

-vv:输出详细信息

-c:抓取包的数量

-e:打印以太网报头信息

-i:选择适配器

linux lsattr命令: 显示文件属性介绍:\x0d\x0a文件属性在文件系统的安全管理方面起很重要的作用,linux下lsattr命令用于查看文件属性信息。\x0d\x0a语法:\x0d\x0a\x0d\x0alsattr [-adRvV] [文件或目录...]选项介绍:\x0d\x0a-a: 显示所有文件和目录,包括隐藏文件\x0d\x0a-d: 显示目录名称,而非其内容\x0d\x0a-R: 递归处理,将指定目录下的所有文件及子目录一并处理\x0d\x0a-v: 显示文件或目录版本\x0d\x0a-V: 显示版本信息\x0d\x0a\x0d\x0a执行范例:\x0d\x0a\x0d\x0a1 $ chattr +ai text \x0d\x0a\x0d\x0a2 $ lsattr \x0d\x0a\x0d\x0a3 ----ia------- text \x0d\x0a\x0d\x0a扩展阅读:\x0d\x0achattr命令用于修改文件属性,chattr命令需要root权限。\x0d\x0a\x0d\x0a文件属性:\x0d\x0aa: append only系统只允许在这个文件之后追加数据,不允许任何进程覆盖或截断这个文件。如果目录具有这个属性,系统将只允许在这个目录下建立和修改文件,而不允许删除任何文件。\x0d\x0a\x0d\x0ac: compressed系统以透明的方式压缩这个文件。从这个文件读取时,返回的是解压之后的数据;而向这个文件中写入数据时,数据首先被压缩之后才写入磁盘。\x0d\x0a\x0d\x0ad: no dump在进行文件系统备份时,dump程序将忽略这个文件。\x0d\x0a\x0d\x0ai: immutable系统不允许对这个文件进行任何的修改。如果目录具有这个属性,那么任何的进程只能修改目录之下的文件,不允许建立和删除文件。\x0d\x0a\x0d\x0aj: data journalling如果一个文件设置了该属性,那么它所有的数据在写入文件本身之前,写入到ext3文件系统日志中,如果该文件系统挂载的时候使用了”data=ordered” 或”data=writeback”选项。当文件系统采用”data=journal”选项挂载时,所有文件数据已经记录日志,因此这个属性不起作用。仅仅超级用户或者拥有CAP_SYS_RESOURCE能力的进程可以设置和删除该属性。\x0d\x0a\x0d\x0as: secure deletion让系统在删除这个文件时,使用0填充文件所在的区域。\x0d\x0a\x0d\x0at: no tail-merging和其他文件合并时,该文件的末尾不会有部分块碎片(为支持尾部合并的文件系统使用)。\x0d\x0a\x0d\x0au: undeletable当一个应用程序请求删除这个文件,系统会保留其数据块以便以后能够恢复删除这个文件。\x0d\x0a\x0d\x0aA: no atime updates告诉系统不要修改对这个文件的最后访问时间\x0d\x0a\x0d\x0aD: synchronous directory updates任何改变将同步到磁盘;这等价于mount命令中的dirsync选项:\x0d\x0a\x0d\x0aS: synchronous updates一旦应用程序对这个文件执行了写 *** 作,使系统立刻把修改的结果写到磁盘。\x0d\x0a\x0d\x0aT: top of directory hierarchy如果一个目录设置了该属性,它将被视为目录结构的顶极目录


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/7109010.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-01
下一篇2023-04-01

发表评论

登录后才能评论

评论列表(0条)

    保存