返回顶部
首页 > 资讯 > 操作系统 >Linux系统中字符串搜索命令ngrep的用法
  • 772
分享到

Linux系统中字符串搜索命令ngrep的用法

2023-06-12 22:06:55 772人浏览 安东尼
摘要

这篇文章主要介绍“linux系统中字符串搜索命令ngrep的用法”,在日常操作中,相信很多人在Linux系统中字符串搜索命令ngrep的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统中字符串

这篇文章主要介绍“linux系统中字符串搜索命令ngrep的用法”,在日常操作中,相信很多人在Linux系统中字符串搜索命令ngrep的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统中字符串搜索命令ngrep的用法”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

安装ngrep
下载地址

代码如下:


git clone git://git.code.sf.net/p/ngrep/code ngrep-code


进入目录

代码如下:


cd ngrep-code
./configure --with-pcap-includes=/usr/local/include/pcap
make
make install

选项

-h     is help/usage
-V    is version infORMation
-q    is be quiet (don't print packet reception hash marks)静默模式,如果没有此开关,未匹配的数据包都以“#”显示
-e    is show empty packets 显示空数据包
-i     is ignore case 忽略大小写
-v    is invert match 反转匹配
-R   is don't do privilege revocation logic
-x    is print in alternate hexdump format 以16进制格式显示
-X   is interpret match expression as hexadecimal 以16进制格式匹配
-w   is Word-regex (expression must match as a word) 整字匹配
-p   is don't Go into promiscuous mode 不使用混杂模式
-l     is make stdout line buffered
-D   is replay pcap_dumps with their recorded time intervals
-t     is print timestamp every time a packet is matched在每个匹配的包之前显示时间戳
-T    is print delta timestamp every time a packet is matched显示上一个匹配的数据包之间的时间间隔
-M   is don't do multi-line match (do single-line match instead)仅进行单行匹配
-I     is read packet stream from pcap format file pcap_dump 从文件中读取数据进行匹配
-O   is dump matched packets in pcap format to pcap_dump 将匹配的数据保存到文件
-n    is look at only num packets 仅捕获指定数目的数据包进行查看
-A   is dump num packets after a match匹配到数据包后Dump随后的指定数目的数据包
-s    is set the bpf caplen
-S   is set the limitlen on matched packets
-W  is set the dump format (normal, byline, single, none) 设置显示格式byline将解析包中的换行符
-c    is force the column width to the specified size 强制显示列的宽度
-P   is set the non-printable display char to what is specified
-F   is read the bpf filter from the specified file 使用文件中定义的bpf(Berkeley Packet Filter)
-N   is show sub protocol number 显示由IANA定义的子协议号
-d   is use specified device (index) instead of the pcap default


应用举例:

捕获所有post请求(加个-W byline 参数后,将解析包中的换行符):

代码如下:


ranger@ranger:~$ sudo ngrep -q -W byline "(POST).*"
interface: eth0 (192.168.122.0/255.255.254.0)
match: (POST).*
 
T 192.168.122.74:46048 -> 140.207.228.58:80 [A]
POST /Hotel/OTA_HotelSearch.asmx?wsdl Http/1.1.
Content-Type: text/xml; charset=UTF-8.
SOAPAction: http://ctrip.com/Request.
Accept-Encoding: gzip, deflate.
Content-Length: 1330.
Accept: */*.
Accept-Language: zh-cn.
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; windows NT 5.1; Trident/4.0).
UA-CPU: x86.
Accept-Encoding: gzip, deflate.
Connection: close.
Host: openapi.ctrip.com.
.
<?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"> <soap:Body> <Request xmlns="http://ctrip.com/"> <requestXML>&lt;Request&gt;
&lt;Header AllianceID="***" SID="***" TimeStamp="1393554304685" RequestType="OTA_HotelSearch" Signature="B166CDF5422A6DA5BA81A08036E938E7"/&gt;
&lt;HotelRequest&gt;
&lt;RequestBody xmlns:ns="http://www.opentravel.org/OTA/2003/05" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xmlns:xsd="http://www.w3.org/2001/XMLSchema"&gt;
&lt;ns:OTA_HotelSearchRQ Version="1.0" PrimaryLangID="zh"
xsi:schemaLocation="http://www.opentravel.org/OTA/2003/05 OTA_HotelSearchRQ.xsd"

到此,关于“Linux系统中字符串搜索命令ngrep的用法”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注编程网网站,小编会继续努力为大家带来更多实用的文章!

--结束END--

本文标题: Linux系统中字符串搜索命令ngrep的用法

本文链接: https://lsjlt.com/news/263179.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Linux系统中字符串搜索命令ngrep的用法
    这篇文章主要介绍“Linux系统中字符串搜索命令ngrep的用法”,在日常操作中,相信很多人在Linux系统中字符串搜索命令ngrep的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统中字符串...
    99+
    2023-06-12
  • linux grep搜索命令的用法
    这篇文章主要介绍“linux grep搜索命令的用法”,在日常操作中,相信很多人在linux grep搜索命令的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”linux grep搜索命令的用法”的疑惑有所...
    99+
    2023-06-10
  • CentOS下搜索文本内容、查找字符串命令
    当前路径下的www目录里在.php结尾的文件中查找“www.xyhelp.com”,列出文件名:find www -name "*.php" | xargs grep -ril "www.xyhelp.com"根目录下所有文件中查找包含字符...
    99+
    2023-09-12
    centos php 服务器
  • linux全局搜索字符串的方法是什么
    在Linux中,可以使用以下命令进行全局搜索字符串:1. `grep`命令:使用`grep`命令可以在文件中搜索指定的字符串。语法如...
    99+
    2023-10-08
    linux
  • linux怎么搜索文件里的字符串
    要在Linux中搜索文件中的字符串,你可以使用`grep`命令。`grep`命令用于在文件中搜索指定的模式,然后返回匹配的行。下面是...
    99+
    2023-09-27
    linux
  • Linux中的搜索文件命令
    文件搜索命令locate:搜索快,新建文件无法搜索; 命令格式: locate 文件名 //在后台数据库中按文件名搜索,搜索速度快; /var/lib/mlocate : locate命令所搜索的后台数据...
    99+
    2022-06-04
    命令 文件 Linux
  • Centos系统用户密码的字符串生成命令
    这篇文章主要介绍“Centos系统用户密码的字符串生成命令”,在日常操作中,相信很多人在Centos系统用户密码的字符串生成命令问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Centos系统用户密码的字符串生...
    99+
    2023-06-10
  • PHP8中的函数:str_contains(),字符串搜索的新方法
    随着PHP8的发布,该语言引入了一种新的字符串搜索函数str_contains(),这个函数在字符串中搜索指定的子字符串,并返回一个布尔值来表示该字符串是否包含指定的子字符串。这个新函数提供了一种简单和快速的方式,用于判断字符串中是否包含一...
    99+
    2023-05-16
    函数 PHP 字符串搜索
  • 怎么使用linux中的awk命令截取字符串
    在Linux中,使用awk命令可以很方便地截取字符串。具体的语法是:```shellawk '{print substr(...
    99+
    2023-09-27
    linux
  • Linux中怎么使用sed命令替换字符串
    Linux中怎么使用sed命令替换字符串,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。sed替换的基本语法为:代码如下:sed 's/原字符串/替换字符串/'...
    99+
    2023-06-13
  • linux 中怎么使用awk命令连接字符串
    本篇文章为大家展示了linux 中怎么使用awk命令连接字符串,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。一、awk字符串转数字 [chengmo@centos5 ~]$ awk 'BEG...
    99+
    2023-06-13
  • Linux中如何使用paste命令处理字符串
    这篇文章给大家介绍Linux中如何使用paste命令处理字符串,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。名称:paste位置:/usr/bin/paste权限:所有用户作用:多个文件的对应的两行贴在一起,用法:pa...
    99+
    2023-06-13
  • Linux中文件搜索命令有什么用
    这篇文章将为大家详细讲解有关Linux中文件搜索命令有什么用,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。locate基础了解在centos7上默认没有locate命令,需要先手动安装。安装步骤:http...
    99+
    2023-06-09
  • linux shell中Grep命令查找多个字符串
    在Linux shell中,可以使用grep命令查找多个字符串。以下是几种常用的方式:1. 查找任意一个字符串:```$ grep ...
    99+
    2023-08-14
    linux
  • Linux系统中tr命令删除和替换文本字符的使用方法
    本篇内容介绍了“Linux系统中tr命令删除和替换文本字符的使用方法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!通过使用 tr,您可以非常...
    99+
    2023-06-12
  • linux中如何用Grep命令查找多个字符串
    要在Linux中使用Grep命令查找多个字符串,可以使用Grep命令的“-e”选项来指定多个字符串。例如,要查找包含字符串“appl...
    99+
    2024-04-02
  • linux系统find命令的用法
    本篇内容介绍了“linux系统find命令的用法”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!错误信息通常是“参数列太长”或“参数列溢出”。...
    99+
    2023-06-13
  • Linux系统dump命令的用法
    这篇文章主要讲解了“Linux系统dump命令的用法”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux系统dump命令的用法”吧!dump检查ext2/3/4文件系统,确定哪些文件需要...
    99+
    2023-06-06
  • Linux系统mkswap命令的用法
    这篇文章主要介绍“Linux系统mkswap命令的用法”,在日常操作中,相信很多人在Linux系统mkswap命令的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统mkswap命令的用法”的疑...
    99+
    2023-06-06
  • Linux系统resize2fs命令的用法
    这篇文章主要介绍“Linux系统resize2fs命令的用法”,在日常操作中,相信很多人在Linux系统resize2fs命令的用法问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux系统resize2f...
    99+
    2023-06-06
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作