美文网首页
tcpdump 抓包

tcpdump 抓包

作者: wayyyy | 来源:发表于2021-03-21 20:55 被阅读0次

tcpdump手册

规则

第一种是关于类型的关键字,主要包括:hostnetport
第二种是确定传输方向的关键字,主要包括srcdstdst or srcdst and src
第三种是协议的关键字,主要包括iparprarptcpudp
除了这三种类型的关键字外,还有其他的如:
broadcastgatewaylessgreater 三种逻辑运算,
取非运算是: not 或 !,与运算是and 或 &&,或运算 是or 或 ||

用例
  • 抓取所有网卡
    tcpdump -i any
    
  • 获取指定网络接口的数据包
    tcpdump -i eth0   
    
  • 查看通过tcp端口80的报文
    tcpdump tcp port 80
    
  • 抓取所有 210.27.48.1 的主机收到的和发出的所有的数据包
    tcpdump host 192.168.17.245
    
  • 抓取源IP为 192.168.17.245 且 目的端口为 80 的包
    tcpdump -i any src host 192.168.17.245 and dst port 80
    
  • 抓取主机 210.27.48.1 和 主机 210.27.48.2 或 210.27.48.3 的通信
    tcpdump host 210.27.48.1 and / (210.27.48.2 or 210.27.48.3 /)
    
  • 打印十六进制的网络数据包
    tcpdump -X dst port 25002
    
  • 抓取多播数据
    tcpdump - v multicast and not broadcast
    
  • 保存为cap文件
    cap 文件可以后续使用 wireshark 软件分析
    tcpdump host 192.168.17.245 -w tcpdump_raw_`date +%Y%m%e-%k-%M`.cap  # 文件名形如 tcpdump_raw_20220413-14-54.cap
    
    后面可以使用 -r 来读取文件
    tcpdump -r tcpdump_raw_YYYMMDD-H-M.cap
    

相关文章

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • 抓包工具tcpdump ngrep

    tcpdump -lnA dst port 11700 -c 10 http抓包 tcpdump -lnX ds...

  • tcpdump抓包

    #which tcpdump看有没有这个工具! tcpdump -i igb1 host 192.168.1.31...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • TCPDUMP 抓包

    tcpdump - dump traffic on a network command options -D ...

  • tcpdump 抓包

    linux 抓包方法 安装net-tools 这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡 ...

  • tcpdump抓包

    一、三次握手和四次挥手1、进入root模式 root@ubuntu:~# tcpdump -i any tcp...

  • tcpdump抓包

    tcpdump顾名思义,是linux/unix上的tcp抓包工具。 确定网卡 电脑可能有多个网卡,所以首先确定要抓...

网友评论

      本文标题:tcpdump 抓包

      本文链接:https://www.haomeiwen.com/subject/tlgwcltx.html