linux tcpdump使用说明 本文共有750个字,关键词: 1、抓取指定来源IP的包,并输出到cap文件。直接在终端输出看不到内容。 `tcpdump -i any host 192.168.0.159 -w ./abc.cap` 将cap文件,使用wireshark打开,即可看到所有的数据包内容 2、监听特定网卡,不加参数默认是监听所有网卡 `tcpdump -i eth0` 3、特定来源 `tcpdump src host 192.168.0.159` 4、特定目标地址 `tcpdump dst host 192.168.0.159` 5、特定端口 `tcpdump port 8083 -vv` 6、更多参数 tcpdump tcp -i eth1 -t -s 0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap` ``` tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型 -i eth1 : 只抓经过接口eth1的包 -t : 不显示时间戳 -s 0 : 抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包 -c 100 : 只抓取100个数据包 dst port ! 22 : 不抓取目标端口是22的数据包 src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.0/24 -w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析 ``` × yihong (๑>ڡ<)☆谢谢老板~ 2元 5元 10元 50元 100元 任意金额 2元 使用微信扫描二维码完成支付 版权声明:本文为作者原创,如需转载须联系作者本人同意,未经作者本人同意不得擅自转载。 码农心得 2024-09-21 评论 183 次浏览