tcpdump抓包命令详解_tcpdump抓udp包命令详解

tcpdump抓包命令详解_tcpdump抓udp包命令详解tcpdump

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

linux服务器 抓包命令 tcpdump

tcpdump -i any -s0 -w /home/tcp.pcap

单独总结tcpdump抓包的常用命令

主要语法
过滤主机/IP:
tcpdump -i eth1 host 172.16.7.206
抓取所有经过网卡1,目的IP为172.16.7.206的网络数据

过滤端口:
tcpdump -i eth1 dst port 1234
抓取所有经过网卡1,目的端口为1234的网络数据

过滤特定协议:
tcpdump -i eth1 udp
抓取所有经过网卡1,协议类型为UDP的网络数据

抓取本地环路数据包
tcpdump -i lo udp 抓取UDP数据
tcpdump -i lo udp port 1234 抓取端口1234的UDP数据
tcpdump -i lo port 1234 抓取端口1234的数据

特定协议特定端口:
tcpdump udp port 1234
抓取所有经过1234端口的UDP网络数据

抓取特定类型的数据包:
tcpdump -i eth1 ‘tcp[tcpflags] = tcp-syn’
抓取所有经过网卡1的SYN类型数据包
tcpdump -i eth1 udp dst port 53
抓取经过网卡1的所有DNS数据包(默认端口)

逻辑语句过滤:
tcpdump -i eth1 ‘((tcp) and ((dst net 172.16) and (not dst host 192.168.1.200)))’
抓取所有经过网卡1,目的网络是172.16,但目的主机不是192.168.1.200的TCP数据

抓包存取:

tcpdump -i eth1 host 172.16.7.206 and port 80 -w /tmp/xxx.cap

抓取所有经过网卡1,目的主机为172.16.7.206的端口80的网络数据并存储

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/171315.html原文链接:https://javaforall.net

(0)
上一篇 2022年8月20日 下午12:00
下一篇 2022年8月20日 下午12:36


相关推荐

  • phpstrom 2021激活码(破解版激活)

    phpstrom 2021激活码(破解版激活),https://javaforall.net/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

    2022年3月16日
    88
  • 维盟虚拟服务器,「包教会」WayOS路由PPPoE设置教程!

    维盟虚拟服务器,「包教会」WayOS路由PPPoE设置教程!当广域网无法兼顾既要通过同一个用户前置接入设备连接远程的多个用户主机 又要提供类似拨号一样的接入控制 计费等功能 而且要尽可能地减少用户的配置操作时 就需要 PPPOE 点对点协议 的鼎力相助 目前国内大多数宽带服务商使用 PPPoE 作为宽带接入技术 通过给用户分配宽带账号密码 结合认证 计费服务器实现宽带运营服务 终端用户通过在电脑或家庭网关 路由器 上进行宽带拨号 实现连接到网络上网 PPPoE 拨

    2026年3月19日
    2
  • sublime 中HTML快捷键

    sublime 中HTML快捷键

    2021年10月13日
    45
  • 什么是bin文件?「建议收藏」

    什么是bin文件?「建议收藏」出现这样的问题:未能加载文件或程序集“DAL”或它的某一个依赖项。系统找不到指定的文件。原因可能是:1.路径不正确;2.文件不存在。相信大家都遇到这样的问题了,我和大家一样按照常规的方法:把DAL的路径改到E:\4.平时记录\UI\机房重构\UI\bin\Debug下面了,一般这样就可以解决了。但是,我的没有解决。bin\Debug下面仍让没有有关DAL的dll文件。不

    2022年4月19日
    42
  • ZABIX5.0.7源码安装详细过程

    ZABIX5.0.7源码安装详细过程ZABIX5 0 7 源码安装详细过程 Zabbix5 0 源码安装文档一 Linux 初始设置关闭 selinuxvi etc selinux configSELINU disabled 关闭网络管理 Systemctlsto 关闭防火墙 systemctlsto servicesyste service 编辑网卡配置 编辑以下几行

    2026年3月18日
    1
  • 权限漏洞:水平权限漏洞、垂直权限漏洞

    权限漏洞:水平权限漏洞、垂直权限漏洞水平权限漏洞是指Web应用程序接收到用户请求时,没有判断数据的所属人,或者在判断数据所属人时是从用户提交的参数中获取了userid,导致攻击者可以自行修改userid修改不属于自己的数据。漏洞示例:XXX/getAddress?id=1如上,攻击者修改addressId即可得到他人的address信息。开发容易习惯性的在生成CRUD(增查改删)表单(或AJAX请求)的时候根据认证过的用…

    2022年6月29日
    57

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号