美文网首页
Tcpdump笔记

Tcpdump笔记

作者: JJJoeee | 来源:发表于2022-07-01 20:41 被阅读0次

tcpdump下载安装

参考:https://blog.csdn.net/sinat_41213285/article/details/120457211
PS:一般比base server安装包大的的linux都有tcpdump无需下载安装。

tcpdump常见参数

-i eth0(接口,所有接口是any)
-n 可以清晰看到以太网以及ip地址而不是名字标识
-w xx.pcap( 保存为文件)
-s 6000(只抓6000个数据包,0是不限制大小)

proto(协议)
tcp(相当于 proto 6)
udp(相当于 proto 17)
icmp

host(主机)
src host(源ip)
dst host(目的ip)
ip范围:net 192.168

port(端口)
src port(源端口)
dst port(目的端口)
端口范围:portrange 1-1000

组合过滤器:
and or &&
or or ||
not or !
and(必须包含两个参数,例如:host 1.1.1.1 and 2.2.2.2,必须包含着两个host)
or(有其中一个参数即可,例如:host 1.1.1.1 or 2.2.2.2,只需要有其中一个host)
not(不包含该参数,例如: tcpdump -i any tcp port 80 and host not 1.1.1.1,显示结果不包含1.1.1.1)

后面也可以接 |grep xxx

相关文章

  • Tcpdump笔记

    tcpdump下载安装 参考:https://blog.csdn.net/sinat_41213285/artic...

  • tcpdump详细教程

    tcpdump tcpdump - dump traffic on a network tcpdump是一个用于截...

  • tcpdump 抓包

    tcpdump手册[https://www.tcpdump.org/manpages/tcpdump.1.html...

  • android抓包

    1、tcpdump链接:http://www.tcpdump.org/[http://www.tcpdump.or...

  • tcpdump学习笔记

    实用tcpdump命令 //查看本机与mysql的操作命令注意-i any表示监听所有网络接口,我们也根据自身情况...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • TCP/IP学习

    tcpdump 抓取TCP信息tcpdump port 10191:port可以筛选指定端口的信息tcpdump ...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • libpcap & Tcpdump

    Tcpdump.org is the official web site of tcpdump, a powerf...

  • tcpdump命令使用

    执行man tcpdump,显示结果如下:TCPDUMP(1) ...

网友评论

      本文标题:Tcpdump笔记

      本文链接:https://www.haomeiwen.com/subject/cmacbrtx.html