美文网首页@IT·互联网
分享一款Linux抓包工具----tcpdump

分享一款Linux抓包工具----tcpdump

作者: chanming | 来源:发表于2016-11-17 16:13 被阅读0次

大家都知道在windows下面有非常好用的fiddler或者wireshark等抓包工具可以使用。今天顺路看到了linux的抓包工具tcpdump,我们来看一看。

使用

  • 命令tcpdump,这个命令是需要权限的。
  • 参数比较多,下面我们再来讲一讲一些常用的。

地址相关关键字

  • host
    主机地址,后面可以带具体的IP或者地址(程序员什么时候用用到百度)


  • port
    端口号,在这个例子中,我们指定了端口80,这个时候我们用curl能够拦截到。但是用ping不能看到(ping在ICMP层并没有端口这么一个说法)


方向相关关键字

  • src源地址


  • dst目标地址


这里是支持运算符与或非的,例如当我们ssh到一台机器上时,你使用tcpdump会有很多主机跟服务器的包,可以用 host ! ($host) 进行过滤。

其他类型

  • 协议关键字: ip,arp,tcp,udp等
  • 逻辑运算符: and,or,!等

当然还有很多,随便一款linux工具都是博大精深。即便是Linux可以拦到包很多人也看不懂里面说的啥,还好我们还有其他方法。
我们可以使用-w保存到某个文件,然后将这个文件搞到windows或者mac,用相应的图形工具进行分析。




感觉这个世界美好多了。。

相关文章

  • tcpdump

    参考: Linux使用tcpdump抓取网络数据包示例 Linux命令行下抓包工具tcpdump的使用 示例: 截...

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump小黑板抓包

    Linux、Unix默认安装了tcpdump纯字符抓包工具 抓包 抓包筛选 高级筛选 这里tcp[13]是指下图里...

  • tcpdump 命令使用简介

    简单介绍 tcpdump 是一款强大的网络抓包工具,运行在 linux 平台上。熟悉 tcpdump 的使用能够帮...

  • 十九、tcpdump抓包

    tcpdump是一款强大的网络抓包工具,运行在Linux平台上。熟悉tcpdump的使用能够帮助我们分析、调试网络...

  • tcpdump学习

    linux提供了tcpdump这个工具进行网络数据抓包。通过对抓包的数据进行分析,可以排查解决一些疑难问题。例如网...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • 分享一款Linux抓包工具----tcpdump

    大家都知道在windows下面有非常好用的fiddler或者wireshark等抓包工具可以使用。今天顺路看到了l...

  • tcpdump的基本命令和使用

    tcpdump的基本命令和使用 介绍   tcpdump是linux下的抓包命令, 可以指定网卡/port/hos...

  • linux tcpdump加wireshark抓包

    -#由于wireshark只能在windows上使用,要想抓包linux,需要在linux安装tcpdump,用t...

网友评论

    本文标题:分享一款Linux抓包工具----tcpdump

    本文链接:https://www.haomeiwen.com/subject/rcvdpttx.html