美文网首页
tcpdump 抓包

tcpdump 抓包

作者: JasonXu123 | 来源:发表于2021-08-02 19:38 被阅读0次

1:抓包命令

         tcpdump -i 网卡 port 端口 -w abcd.pcap -v

         tcpdump -i 网卡 host IP and port 端口 -w abcd.pcap -v

2: Wireshark目标地址及协议过滤

         ip.addr eq 36.112.68.214 and http

3:过滤IP:

        IP源地址:ip.src ==

       192.168.1.1

       IP目的地址:ip.dst == 192.168.1.1

       IP地址(包括源和目的):ip.addr == 192.168.1.1

4:过滤端口:

       TCP端口:tcp.port==80

       TCP目的端口:tcp.dstport == 80

       TCP源端口:tcp.srcport == 80

       UDP端口:udp.port eq 15000

       TCP 1-80之间的端口:tcp.port >= 1 and tcp.port <= 80

5:过滤协议:

       http、tcp、udp、arp、icmp、http、smtp、ftp、dns 等。

6:过滤MAC地址:

       源MAC地址:eth.src==A0:00:00:04:C5:84

       目的MAC地址:eth.dst==A0:00:00:04:C5:84

       MAC地址(包括源和目的):eth.addr==A0:00:00:04:C5:84

7:过滤包长度:

       整个UDP数据包:udp.length==20

       TCP数据包中的IP数据包:tcp.len>=20

       整个IP数据包:ip.len==20

       整个数据包:frame.len==20

相关文章

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • 抓包工具tcpdump ngrep

    tcpdump -lnA dst port 11700 -c 10 http抓包 tcpdump -lnX ds...

  • tcpdump抓包

    #which tcpdump看有没有这个工具! tcpdump -i igb1 host 192.168.1.31...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • TCPDUMP 抓包

    tcpdump - dump traffic on a network command options -D ...

  • tcpdump 抓包

    linux 抓包方法 安装net-tools 这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡 ...

  • tcpdump抓包

    一、三次握手和四次挥手1、进入root模式 root@ubuntu:~# tcpdump -i any tcp...

  • tcpdump抓包

    tcpdump顾名思义,是linux/unix上的tcp抓包工具。 确定网卡 电脑可能有多个网卡,所以首先确定要抓...

网友评论

      本文标题:tcpdump 抓包

      本文链接:https://www.haomeiwen.com/subject/szpjvltx.html