摘要: wireshark是一个非常好用的抓包工具,本文根据平时抓包经验,对之前wireshark抓包的一些常见知识点进行了整理。 有不当之处,欢迎指正 1.SYN,FIN会消耗一个序号,单独的ACK不消耗序号 2.WIN表示可以接收数据的滑动窗口(接收缓冲区)是多少,如果A发到B的包的win为0,就是A告 阅读全文
posted @ 2018-08-06 19:00 HF&SLC 阅读(9318) 评论(0) 推荐(2) 编辑
摘要: 1 起因 前段时间,一直在调线上的一个问题:线上应用接受POST请求,请求body中的参数获取不全,存在丢失的状况。这个问题是偶发性的,大概发生的几率为5%-10%左右,这个概率已经相当高了。在排查问题的过程中使用到了tcpdump和Wireshark进行抓包分析。感觉这两个工具搭配起来干活,非常完 阅读全文
posted @ 2018-08-06 18:56 HF&SLC 阅读(132434) 评论(1) 推荐(2) 编辑
摘要: 1、抓取回环网口的包:tcpdump -i lo 2、防止包截断:tcpdump -s0 3、以数字显示主机及端口:tcpdump -n 第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0 阅读全文
posted @ 2018-08-06 14:51 HF&SLC 阅读(472) 评论(0) 推荐(1) 编辑
摘要: mysqldump可产生两种类型的输出文件,取决于是否选用- -tab=dir_name选项。 l 不使用- -tab=dir_name选项,mysqldump产生的数据文件是纯文本的SQL文件,又CREATE(数据库、表、存储路径等)语句和INSERT(记录)语句组成。输出结果以一个文件保存,可以 阅读全文
posted @ 2018-08-06 14:25 HF&SLC 阅读(11559) 评论(0) 推荐(2) 编辑
摘要: replace()函数的用法: replace('带操作的字符串','被换掉的内容'【要换的内容,可写可不写默认为null】) 先上一张图 下面我门对jxid进行操作: select replace(jxid,'125') from t_rep_jxjh_year 再执行如下语句: select r 阅读全文
posted @ 2018-07-31 21:11 HF&SLC 阅读(17598) 评论(0) 推荐(0) 编辑
摘要: RPM是RedHat Package Manager(RedHat软件包管理工具)类似Windows里面的“添加/删除程序” rpm 执行安装包二进制包(Binary)以及源代码包(Source)两种。二进制包可以直接安装在计算机中,而源代码包将会由RPM自动编译、安装。源代码包经常以src.rpm 阅读全文
posted @ 2016-03-05 16:38 HF&SLC 阅读(241) 评论(0) 推荐(0) 编辑
摘要: VMWare虚拟机网络有三种类型,当然还有最后一种类型就是“不使用网络连接”,哈哈......。VMWare在安装会有让选择网络类型的选项,如果不确认使用那一种网络类型,也可以先随便选择一种网络类型,安装完再更改,这是可以的。一、网桥模式二、NAT模式三、hostonly模式解析如下:安装好虚拟机以... 阅读全文
posted @ 2016-01-19 22:58 HF&SLC 阅读(21730) 评论(1) 推荐(1) 编辑
摘要: Vi和Vim它们都是多模式编辑器,不同的是vim 是vi的升级版本,它不仅兼容vi的所有指令,而且还有一些新的特性在里面,vi使用于文本编辑,但是vim更适用于coding。vim的这些优势主要体现在以下几个方面:1、多级撤消我们知道在vi里,按 u只能撤消上次命令,而在vim里可以无限制的撤消。2... 阅读全文
posted @ 2016-01-19 21:28 HF&SLC 阅读(2131) 评论(0) 推荐(0) 编辑
摘要: 命令简单说明:w保存编辑后的文件内容,但不退出vim编辑器。这个命令的作用是把内存缓冲区中的数据写到启动vim时指定的文件中。:w!强制写文件,即强制覆盖原有文件。如果原有文件的访问权限不允许写入文件,例如,原有的文件为只读文件,则可使用这个命令强制写入。但是,这种命令用法仅当用户是文件的属主时才适... 阅读全文
posted @ 2016-01-18 13:05 HF&SLC 阅读(385) 评论(0) 推荐(0) 编辑