tcpdump命令简介

转载地址:http://blog.csdn.net/kzjay/article/details/5930299

1. 输出到文件中

tcpdump -w tcpdump.log -s 0 -i eth0 tcp and port not 22 and host mycentos

 

2. 读入并分析 

tcpdump -r tcpdump.log -nn -t -XX | less

 

参数可分为两组,dump时的参数和显示时的参数,如同tcpdump的工作方式

 

dump参数:

 

-w 将截取的IP包输出到一个文件里,文件大小和个数的归规则亦可指定

-c 截取到一定量的packet后停止,很有用

-i 指定监听的网卡

-s 0  截取全部数据包(不然它会丢掉过头的用户数据)

 

归规表达式。。。。

 

显示参数:

 

-r 从刚才dump的packet包文件中重新读入

-nn 显示IP和PORT

-t 不显示时间

-XX 显示数据内容

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值