美文网首页
tcpdump抓包

tcpdump抓包

作者: taobao | 来源:发表于2021-12-19 11:10 被阅读0次

参数介绍

1. -i 设备名称
tcpdump -i lo  //抓回环网口的包
tcpdump -i eth0  //抓eth0网卡的包
2. -n 以数字显示主机及端口
tcpdump -n //以数字显示主机和端口
tcpdump -ni any   //抓全部网卡的包
3. -Q in|out|inout
tcpdump -ni any -Q in          //入包
tcpdump -ni any -Q out        //出包
tcpdump -ni any -Q inout      //入包和出包
4. 过滤相关 host net port
tcpdump -ni any port 80  //已数字显示端口和主机抓取全部网卡80端口的包
tcpdump -ni any host 192.168.38.133 //过滤192.168.38.133的包
tcpdump -ni any host 192.168.38.133 and port 80  //来自192.168.38.133访问80端口的包
5. 传输方向关键字: src、dst、or src、dst and src
tcpdump -ni any src 192.168.38.133 and dst 192.168.38.128 //来自IP1到IP2
tcpdump -ni any src 192.168.38.133 and dst 192.168.38.128 and port 80
tcpdump -ni any src 192.168.38.133 and dst 192.168.38.128 and port 80 or 81
6. 协议关键字:fddi、ip、arp、rarp、tcp、udp等
fddi:FDDI(分布式光前数据接口网络)上的特定网络协议
rarp:
7. 其它参数
-c 监听的数据包数量
-w file 将监听数据保存到文件中

相关文章

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • 抓包工具tcpdump ngrep

    tcpdump -lnA dst port 11700 -c 10 http抓包 tcpdump -lnX ds...

  • tcpdump抓包

    #which tcpdump看有没有这个工具! tcpdump -i igb1 host 192.168.1.31...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • TCPDUMP 抓包

    tcpdump - dump traffic on a network command options -D ...

  • tcpdump 抓包

    linux 抓包方法 安装net-tools 这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡 ...

  • tcpdump抓包

    一、三次握手和四次挥手1、进入root模式 root@ubuntu:~# tcpdump -i any tcp...

  • tcpdump抓包

    tcpdump顾名思义,是linux/unix上的tcp抓包工具。 确定网卡 电脑可能有多个网卡,所以首先确定要抓...

网友评论

      本文标题:tcpdump抓包

      本文链接:https://www.haomeiwen.com/subject/vvgvxrtx.html