首页 > 系统相关 >tcpdump抓包

tcpdump抓包

时间:2024-04-18 15:11:59浏览次数:13  
标签:tcpdump pcap mycap 指定 网卡 数据包 抓包

tcpdump是linux环境下抓包工具,可以对对应网络接口流量进行抓取或者过滤抓取,可以打印输出到屏幕,也可以保存到指定文件。指定的文件可以用wireshark来打开查看。可以快速查看符合网络接口符合某一条件的抓包,方便我们确定网络问题。

常用参数如下

- i (interface) 指定要监听的网络接口,如果不指定,tcpdump将默认监听第一块网卡。

- s (snaplen) 指定从每个数据包中读取的最开始字节数,默认值为68字节。

- c (count) 指定要抓取的数据包数量,达到该数量后tcpdump将停止捕获。

- w (write) 将抓包数据保存到文件中。

- r (read) 从文件中读取数据包,通常这些数据包是由-w参数产生的。

- n (no-resolve) 不进行域名解析,直接显示IP地址。

- t (timestamp) 显示时间戳,通常与-tt或-ttt结合使用,以显示更详细的时间信息。

- X (hex dump) 显示数据包的十六进制格式。

- v (verbose) 输出更详细的信息,如IP报文中的TTL和服务类型。

- F (file) 从指定的文件中读取表达式,忽略命令行中的表达式。

- e (ethertype) 输出数据链路层的头部信息,包括源MAC和目的MAC。

- p (promisc) 将网卡设置为混杂模式,用于捕获所有通过的网络数据包。

其中eth0为网卡,2049为监控端口

tcpdump -i eth0 port 2049

-w mycap.pcap为将输出写入到mycap.pcap文件

tcpdump -s 0 port 2049 -i eth0 -w mycap.pcap

然后使用wireshark打开mycap.pcap查看

可以看到如下信息

 

标签:tcpdump,pcap,mycap,指定,网卡,数据包,抓包
From: https://www.cnblogs.com/xiaoxiaomuyuyu/p/18143554

相关文章

  • 在Linux中,如何使用tcpdump和tshark进行实时数据包捕获?
    tcpdump和tshark是两个常用的网络分析工具,它们可以捕获网络接口上的数据包,并提供实时的网络流量分析。tcpdump是一个命令行工具,而tshark是Wireshark的命令行版本,提供了更多的功能和更详细的输出。1.使用tcpdump进行实时数据包捕获安装tcpdump:在大多数Linux发行版中,tcpdump已......
  • 抓包工具的使用-wireshark/charles/fiddler/tcpdump
    1.wireshark打开后选择需要抓包的网卡接口,就可以开始抓包搜索:&&---且  ||---或 !=非ip.addr==192.168.8.11&&dnsip.src==192.168.8.12&&ip.dst==192.168.1.13 2.charles也叫青花瓷,使用参考:https://blog.csdn.net/qq_64388558/article/details/131452865 3......
  • Linux:tcpdump抓包指令
    学习自:Linux网络命令必知必会之tcpdump,一份完整的抓包指南请查收!-Linux云计算网络-SegmentFault思否tcpdump命令详解_tcpdump抓包命令-CSDN博客1、用途tcpdump是一个Linux平台抓包工具。它可以抓取涵盖整个TCP/IP协议族的数据包,支持对网络层、协议、主机、端口的过滤,并......
  • Charles与Fiddler的爱恨情仇之让抓包飞起来
    https://blog.csdn.net/weixin_44725380/article/details/118574271补档 一、概念抓包就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也用来检查网络安全等。二、为什么进行抓包测试1、有时候公司中接口文档某几个信息可能不详细,要测试......
  • 抓包神器wireshark安装保姆级教程
    简介当我们进行网络抓包时,我们通常需要借助其他的工具进行抓取,比如Charles,fiddler等,今天我们给大家介绍一款同样非常流行的抓包工具——wireshark,本文将介绍wireshark的安装以及简单的抓包。wireshark安装下载安装之前,我们首先需要下载安装包,下载网址:https://www.wireshark......
  • 从零基础到精通,抓包神器fiddler保姆级使用教程(一)
    Fiddler介绍以及安装Fiddler简介Fiddler是比较好用的web代理调试工具之一,它能记录并检查所有客户端与服务端的HTTP/HTTPS请求,能够设置断点,篡改及伪造Request/Response的数据,修改hosts,限制网速,http请求性能统计,简单并发,接口测试,辅助自动化测试,等等。现在抓包工具成为测试人员的必......
  • 【教程】MuMu模拟器HTTPS抓包实践
    ✨所需工具MuMu模拟器:https://mumu.163.com/Charles:https://www.charlesproxy.com/OpenSSL:https://slproweb.com/products/Win32OpenSSL.html✨签发证书下载安装Charles(需要学习版请点击)Help>SSLProxying>SaveCharlesRootCertificate导出证书,命名为charles.pe......
  • linux下tcpdump的抓包
    tcpdump****中最常见的几个参数首先查看网卡名称ifconfig:  最常用的配置和查看网络接口信息的命令-i指定要抓取数据包的网卡名称tcpdump-ieth0-c10#抓取eth0网卡的数据包 ,不设数量10,会一直监听下去-w把抓取到的数据存放到文件中使用wireshark查看,保存在root下tc......
  • 抓包神器wireshark安装保姆级教程
    简介当我们进行网络抓包时,我们通常需要借助其他的工具进行抓取,比如Charles,fiddler等,今天我们给大家介绍一款同样非常流行的抓包工具——wireshark,本文将介绍wireshark的安装以及简单的抓包。wireshark安装下载安装之前,我们首先需要下载安装包,下载网址:https://www.wireshark......
  • 2024最新软件测试【测试理论+ 抓包与网络协议】面试题(内附答案)
    一、测试理论3.1你们原来项目的测试流程是怎么样的?我们的测试流程主要有三个阶段:需求了解分析、测试准备、测试执行。 1、需求了解分析阶段我们的SE会把需求文档给我们自己先去了解一到两天这样,之后我们会有一个需求澄清会议,我们会把不明白不理解的需求在会议上说出来,包......