Linux系统-tcpdump常用抓包命令

Linux系统-tcpdump常用抓包命令linux,tcpdump

大家好,又见面了,我是你们的朋友全栈君。

序言

单独总结tcpdump抓包常用命令
 

主要语法

  • 过滤主机/IP:

    tcpdump -i eth1 host 172.16.7.206
    

    抓取所有经过网卡1,目的IP为172.16.7.206的网络数据
     

  • 过滤端口:

    tcpdump -i eth1 dst port 1234
    

    抓取所有经过网卡1,目的端口为1234的网络数据
     

  • 过滤特定协议:

    tcpdump -i eth1 udp
    

    抓取所有经过网卡1,协议类型为UDP的网络数据
     

  • 抓取本地环路数据包

    tcpdump -i lo udp 			// 抓取UDP数据
    tcpdump -i lo udp port 1234 // 抓取端口1234的UDP数据
    tcpdump -i lo port 1234 	// 抓取端口1234的数据
    


  • 特定协议特定端口:

    tcpdump udp port 1234
    

    抓取所有经过1234端口的UDP网络数据
     

  • 抓取特定类型的数据包:

    tcpdump -i eth1 'tcp[tcpflags] = tcp-syn'
    

    抓取所有经过网卡1的SYN类型数据包

    tcpdump -i eth1 udp dst port 53
    

    抓取经过网卡1的所有DNS数据包(默认端口)
     

  • 逻辑语句过滤:

    tcpdump -i eth1 '((tcp) and ((dst net 172.16) and (not dst host 192.168.1.200)))'
    

    抓取所有经过网卡1,目的网络是172.16,但目的主机不是192.168.1.200的TCP数据
     

  • 抓包存储:

    tcpdump -i eth1 host 172.16.7.206 and port 80 **-w** /tmp/xxx.cap
    

    抓取所有经过网卡1,目的主机为172.16.7.206的端口80的网络数据并存储
     


参考文章:
tcpdump常用命令
tcpdump抓包保存

created at 2017.07.24

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/143688.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • java暗装没有快捷键,java强行videos

    java暗装没有快捷键,java强行videosjava强行videos“一会儿就回来了,强行关了又开更费电。”“但我很喜欢做。”然后她就更用力地抱紧他,小脸也贴到了他背后。小萌一号:强行“那你要照顾好自己和梨香哦,我会看好家的,早点回来吖!”“现在呢?”“……”燥热。听到沈郁要出门,强行白小萌也想跟着去的,但它只是一只懒惰的猫咪,现在舒服的很,爬起身来看了看,又扭头躺下做按摩了。反正沈郁每天晚上都和小萌睡,强行白天就让给梨香吧,白小萌觉得自己…

    2022年7月9日
    25
  • PhpStorm 2021 激活码【永久激活】

    (PhpStorm 2021 激活码)最近有小伙伴私信我,问我这边有没有免费的intellijIdea的激活码,然后我将全栈君台教程分享给他了。激活成功之后他一直表示感谢,哈哈~IntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,下面是详细链接哦~https://javaforall.net/100143.htmlML…

    2022年3月21日
    89
  • C++中string append函数的使用与字符串拼接「建议收藏」

    C++中string append函数的使用与字符串拼接「建议收藏」常用的函数原型:basic_string&append(constbasic_string&str);basic_string&append(constchar*str);basic_string&append(constbasic_string&str,size_typeindex,size

    2022年6月24日
    25
  • 在ubuntu中pycharm2021.12.13最新激活码-激活码分享

    (在ubuntu中pycharm2021.12.13最新激活码)好多小伙伴总是说激活码老是失效,太麻烦,关注/收藏全栈君太难教程,2021永久激活的方法等着你。https://javaforall.net/100143.htmlIntelliJ2021最新激活注册码,破解教程可免费永久激活,亲测有效,上面是详细链接哦~41MD9IQHZL-eyJsaWNlbnNlSWQiOi…

    2022年3月30日
    176
  • netstat -anp|grep 8811 查看不出监听的是哪个进程[通俗易懂]

    netstat -anp|grep 8811 查看不出监听的是哪个进程

    2022年2月15日
    57
  • ROS机器人里程计模型

    ROS机器人里程计模型3.5移动机器人系统模型相信大家的机器人平台STM32端底层控制和机器人urdf建模都已经顺利完成了,在正式开始ros端编写机器人启动功能包之前,我们还不得不学习一些必要的理论知识。别担心数学不好,这里基本都是高中数学。下面我们开始,Areyouready?没准备好也开始了。3.5.1常用坐标系系统模型在移动机器人技术研究中,最为常用的坐标系统是笛卡尔坐标系统。而在SLAM算法研究中,有如下几个比较常见的笛卡尔坐标系统,它们分别为机器人坐标系XRYROR、传感器坐标系XSYSOS

    2022年6月30日
    26

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号