首页 > 系统相关 >tcpdump抓包命令

tcpdump抓包命令

时间:2023-01-04 10:23:28浏览次数:60  
标签:数据包 抓取 命令 pcap tcpdump port 抓包

简介:tcpdump是一个可以根据需求来抓取网络上传输的数据包的工具

常用的命令选项有:

-c:设定抓取的数量

-i:指定监听的网口

-w:将抓取的数据包保存到文件

-s:截取报文的内容,默认截取96字节,-s0表示截取全部

-r:读取数据包内容

-C 10:每10M保存一个包

-G 600:每10分钟保存一个包

过滤的参数规则:

host:指定主机名

net:指定网段

port:指定端口

portrange:指定端口范围

连接运算符

and:所有的条件都满足

or:只要满足一个条件

not:取反,也可以用!

例子:

1、抓取主机172.0.0.1的eth0网口的8080、8081端口传输的数据包并保存文件

tcpdump -i eth0 -s0 port 8080 or port 8081 host 172.0.0.1 -w 1.pcap

2、按 crtl+c 停止抓包,当前目录会生成一个1.pcap文件

3、简单查看数据包内容

tcpdump -r 1.pcap

注:一般对抓取的数据包用Wireshark工具进行分析

转载自

https://www.cnblogs.com/yancool/p/16449026.html

标签:数据包,抓取,命令,pcap,tcpdump,port,抓包
From: https://www.cnblogs.com/Higgerw/p/17024110.html

相关文章

  • Linux(centos7)开机命令行字符欢迎界面修改显示IP
    Linux有两个公告栏:1.登录前显示的“公告栏”配置文件/etc/issue ;2.登录后显示的“布告栏”文件 /etc/motd即messageoftoday(布告栏信息)这两个是普通文件,是程序,所......
  • linux命令shell执行
    新建一个文件test.sh,扩展名为sh(sh代表shell),扩展名并不影响脚本执行,见名知意就好,如果你用php写shell脚本,扩展名就用php好了。输入一些代码,第一行一般是这样:实例#!/bi......
  • windows自动开关机命令
    Windows系统自带了一个名为shutdown.exe的程序,这个程序默认是在C:WindowsSystem32这个文件夹下面,一般情况下Windows系统的关机都可以通过调用程序shutdown.exe来实现的,同时......
  • Git 命令汇总
    git经常用到的一些命令汇总.gitinit:将目标目录变为git可管理的仓库gitaddfile.txt:添加文件到暂存......
  • ruby on rails 常用命令汇总
    Rails常用的命令汇总:1、railsnewrails_4.2.17_newmyapprailsnewdemo--skip-test-unitorrailsnewdemo-Trailsnewdemo-dmysql-Trailsgeneraterspec:......
  • (转)go 的基本命令详解
    原文:https://blog.csdn.net/qq_43405330/article/details/119854821go的基本命令go命令的基本用法是:gocommand[arguments]go的基本命令有:build,clean,env,fix,fm......
  • Yarn 常用命令
    Yarn常用命令(开发重点)Yarn状态的查询,除了可以在hadoop103:8088页面查看外,还可以通过命令操作需求:执行WordCount案例,并用Yarn命令查看任务运行情况//启动集群命令[r......
  • linux命令行模式下实现代理上网 专题
    有些公司的局域网环境,例如我们公司的只允许使用代理上网,图形界面的很好解决就设置一下浏览器的代理就好了,但是linux纯命令行的界面就....下面简单几步就可以实现了!一、命令......
  • redis常用命令之Hash
    redis常用命令之HashHash常用命令redis可以理解为一个全局的大字典,key就是数据的唯一标识符。对应的key不同,value也不同。redis有5个基本的数据类型。1redis={2......
  • 传统方法Colmap进行三维重建实践(GUI|命令行)
    Colmap算法pipeline:Colmap安装​​在UbuntuDocker中安装Colmap​​数据采集​​多视角三维重建(MVS)的数据采集​​ColmapGUI操作稀疏重建采用增量SfM技术其中SfM技术出自......