美文网首页
tcpdump常用命令

tcpdump常用命令

作者: a风风a | 来源:发表于2021-02-23 10:43 被阅读0次

tcpdump -h帮助信息


Usage: tcpdump [-aAbdDefhHIJKlLnNOpqRStuUvxX] [ -B size ] [ -c count ]

                [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ]

                [ -i interface ] [ -j tstamptype ] [ -M secret ]

                [ -P in|out|inout ]

                [ -r file ] [ -s snaplen ] [ -T type ] [ -V file ] [ -w file ]

                [ -W filecount ] [ -y datalinktype ] [ -z command ]

                [ -Z user ] [ expression ]

常用命令

tcpdump -i eth0 -X -s 0 -w ./target.cap #抓取eth0的报文输出
tcpdump -i eth0 -s 0  and src net 192.168.1.0/24 -w ./target.cap #抓取eth0上的192.168.1.0/24报文输出

常用选项介绍

-i 指定监听的网络接口。
-s 从每个分组中读取最开始的snaplen个字节,0表示包不截断,抓完整的数据包。默认的话 tcpdump 只显示部分数据包,默认68字节。
-v 输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息。
-vv 输出详细的报文信息。
-w 直接将分组写入文件中,而不是不分析并打印出来。
-X 告诉tcpdump命令,需要把协议头和包内容都原原本本的显示出来(tcpdump会以16进制和ASCII的形式显示),这在进行协议分析时是绝对的利器。

相关文章

  • 基础——抓包

    一 tcpdump基本使用 1.1 命令格式 1.2 常用选项 1.3 表达式(用于过滤报文) 1.4 常用命令组...

  • tcpdump常用命令

    tcpdump -h帮助信息 常用命令 常用选项介绍 -i 指定监听的网络接口。-s 从每个分组中读取最开始的sn...

  • tcpdump常用命令总结

    tcpdump -nn -i 网卡 dst host 目的ip and src host 源IP and 协议(t...

  • tcpdump详细教程

    tcpdump tcpdump - dump traffic on a network tcpdump是一个用于截...

  • tcpdump 抓包

    tcpdump手册[https://www.tcpdump.org/manpages/tcpdump.1.html...

  • android抓包

    1、tcpdump链接:http://www.tcpdump.org/[http://www.tcpdump.or...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • TCP/IP学习

    tcpdump 抓取TCP信息tcpdump port 10191:port可以筛选指定端口的信息tcpdump ...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • libpcap & Tcpdump

    Tcpdump.org is the official web site of tcpdump, a powerf...

网友评论

      本文标题:tcpdump常用命令

      本文链接:https://www.haomeiwen.com/subject/pfjkfltx.html