使用tshark(wireshark)捕获ftp主机名和uri
||
我想观看ftp流量,并找到正在使用tshark访问的ftp url。对于http流量,我可以使用
tshark -i eth0 -f \'port 80\' -l -t ad -n -R \'http.request\' -T fields -e http.host -e http.request.uri
Wireshark的“显示过滤器”包含字段http.request.uri和http.host
请参阅:http://www.wireshark.org/docs/dfref/h/http.html
但是这些选项不适用于ftp通信。
http://www.wireshark.org/docs/dfref/f/ftp.html
我能做什么?
没有找到相关结果
已邀请:
1 个回复
香腔弥胯瓤
用户尝试从FTP服务器检索文件时收到的输出(在此示例中使用客户端软件curl)可能如下所示:
进行一些处理可能会为您提供一个URL,例如文件检索日志。例如,我使用perl想到了这个东西:
对于上述相同的FTP会话,此脚本将产生一行输出:
希望对您有所帮助。