linux底下使用tcudump抓取数据包并保存
[root@pms-10-10-10-224 ~]# tcpdump -i ens192 dst 10.10.10.199 and dst port 13306 -w t1.cap
导出到win桌面,使用wireshark分析
1.打开wireshark,菜单栏--编辑--首先项--Protocols--Mysql,勾选 Show SQL Quesry string in INFO colum,并配置端口
2.打开wireshark,菜单栏--文件--OPen,打开抓取的包,在info列Request Query就是SQL语句
分析navicat数据
1.打开wireshark,菜单栏--捕获--开始
2.打开navicat连接数据库并进行查看
3.菜单栏选择放大工具还可以搜索关键字
4.查以查询到连接的数据库名
5.如果想要复制查询到的SQL语句,右键--追踪流--TCP流