Linux环境下使用tcpdump抓包

在linux环境下用tcpdump抓包,不好分析,可以将抓到的包保存到文件,然后在windows下通过wireshark打开来分析。具体的tcpdump命令使用我们查看man文档就可以有详细的参考,这里列举出常用的例子,以供快速使用。

1. tcpdump udp -w target2.cap -s0

抓取UDP协议的包

-w 将抓取的包保存到文件

-s0 不限制抓取包的长度,如果不设置这个参数。tcpdump会默认采用长度为68或96字节来进行抓包,导致一些数据稍多的包内容显示不全面

在wireshark中打开就会显示:[Packet size limited during capture: SIP truncated]


2. 抓取指定机器的包

tcpdump src 10.32.52.120 and dst 10.32.38.122: 抓取10.32.52.120发向10.32.38.122的包

tcpdump host 10.32.52.120:抓取通过网卡10.32.52.120的包,包括发出去和收到的

tcpdump ip host ace and not helios: 抓取 机器ace和除helios外任何机器之间的IP packets

3. 抓取指定端口的包

tcpdump port 21

tcpdump port http or port ftp: 抓取http端口或者ftp端口的包



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值