linux底下使用tcudump抓取数据包并保存

[root@pms-10-10-10-224 ~]# tcpdump -i ens192 dst 10.10.10.199 and dst port 13306 -w t1.cap

导出到win桌面,使用wireshark分析

1.打开wireshark,菜单栏--编辑--首先项--Protocols--Mysql,勾选 Show SQL Quesry string in INFO colum,并配置端口 image.png 2.打开wireshark,菜单栏--文件--OPen,打开抓取的包,在info列Request Query就是SQL语句 image.png

分析navicat数据

1.打开wireshark,菜单栏--捕获--开始 2.打开navicat连接数据库并进行查看 3.菜单栏选择放大工具还可以搜索关键字 image.png 4.查以查询到连接的数据库名 image.png 5.如果想要复制查询到的SQL语句,右键--追踪流--TCP流 image.png