美文网首页kali成长技术
tcpdump小黑板抓包

tcpdump小黑板抓包

作者: lincso | 来源:发表于2020-02-17 19:07 被阅读0次

Linux、Unix默认安装了tcpdump
纯字符抓包工具

抓包

tcpdump -i eth0 -s 0 -w file.pcap(将抓包信息保存到file.pcap,从第0位开始---tcpdump默认只抓取前68个字节)
tcpdump -i eth0 port 22(只抓取端口是22的包)
tcpdump -r file.pcap(读取file.pcap的信息)

抓包筛选

tcpdump -n -r http.cap | awk '{print $3}' | sort -u(查看http.cap信息的第三列,不显示重复的IP---显示当前文件里所有的IP地址)
tcpdump -n src host 0.0.0.0 -r http.cap(查看来源IP是0.0.0.0的信息)src改为dst---目标IP
tcpdump -n port 53 -r http.cap(显示53端口的信息)
tcpdump -n tcp port 53 -r http.cap(显示53端口的tcp信息)

tcpdump -nX port 53 -r http.cap(16进制的方式显示53端口的信息)-A是ASCII码的方式显示

高级筛选

tcpdump -An 'tcp[13]=24' -r http.cap

这里tcp[13]是指下图里的res.(保留位),等于24就是对应控制位中的ACK、PSH两个标识位

2019-02-14-201718-1026x655-scrot.png

TCP/IP详情信息参考

相关文章

  • tcpdump小黑板抓包

    Linux、Unix默认安装了tcpdump纯字符抓包工具 抓包 抓包筛选 高级筛选 这里tcp[13]是指下图里...

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • 抓包工具tcpdump ngrep

    tcpdump -lnA dst port 11700 -c 10 http抓包 tcpdump -lnX ds...

  • tcpdump抓包

    #which tcpdump看有没有这个工具! tcpdump -i igb1 host 192.168.1.31...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • TCPDUMP 抓包

    tcpdump - dump traffic on a network command options -D ...

  • tcpdump 抓包

    linux 抓包方法 安装net-tools 这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡 ...

  • tcpdump抓包

    一、三次握手和四次挥手1、进入root模式 root@ubuntu:~# tcpdump -i any tcp...

网友评论

    本文标题:tcpdump小黑板抓包

    本文链接:https://www.haomeiwen.com/subject/itjifhtx.html