Linux抓包工具tcpdump的用法

原创 2018年04月17日 17:14:20

定义:

        tcpdump,就是一个可以根据用户需要来定义规则,将符合规则的包截获并分析的工具。他支持神对网络层、协议、主机、网络和端口的过滤。

常用选项:

    抓包选项:

        -c:count,指定抓取数据包的数量

        -i:interface,指定网卡

        -n:number,指定IP地址以数字显示,否则显示为主机名

        -nn:number*2,-n升级版,指定IP:PORT以数字显示

        -P:Pass,指定出入流量,in/out/inout(默认)

        host:指定离开或进入host的包

        port:指定端口,ip可以直接写IP地址,无需写出ip,常和src和dst搭配使用

    输出选项:

        -v:verbose,分析和打印时,输出详细的信息

        -vv:verbose*2,更详细

        -vvv:verbose*3,炒鸡详细

        -e:输出的每行都包含数据链路层的头部信息,如MAC地址

常用示例

    1.监视指定网络接口的数据包

        tcpdump -i ens33

    2.截获主机hostname发送的所有数据

        tcpdump src host hostname

    3.监视指定主机和端口的数据包

        tcpdump tcp port 22 and host hostname

    4.抓取到本机22端口包

        tcpdump -nn -i ens33 tcp dst port 22

在嵌入式设备上使用tcpdump抓包

在实际应用中开发中,嵌入式设备使用网络通信时,经常不好分析数据,通常只能使用串口打印和依耐服务器端使用抓包工具获取网络数据,使开发工作有不同程度的受到阻碍,这里简单的介绍一下如何使用tcpdump工具...
  • yuanbinquan
  • yuanbinquan
  • 2016-06-22 16:36:13
  • 2137

linux 抓包工具---Tcpdump

  • 2009年10月17日 22:19
  • 33KB
  • 下载

linux下的网络抓包工具-tcpdump的底层原理

本篇我们从总体看下tcpdump工具的抓包原理,通过学习了解并掌握其实现的机制,为后续进一步底层操作做准备。1.1.1.1  如何实现先来看看包传递过来的流程,如下图。包从网卡到内存,到内核态,最后给...
  • dongfei2033
  • dongfei2033
  • 2018-04-17 00:36:08
  • 84

linux/unix抓包工具tcpdump

  • 2011年12月11日 19:41
  • 1.48MB
  • 下载

linux下的抓包工具tshark和 tcpdump用法

网络数据采集分析工具TcpDump的简介 顾名思义,TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供 and、or、no...
  • oMingZi12345678
  • oMingZi12345678
  • 2016-06-24 17:48:27
  • 1262

基于ubuntu的tcpdump抓包总结

1、基础讲解     在使用tcpdump之前,需要了解到两条命令     iwconfig:查看所有无线网卡     ifconfig:查看所有网卡 可以看到,ifconfig得到的结果比iw...
  • u012322855
  • u012322855
  • 2016-07-31 20:34:14
  • 4892

Android 下使用tcpdump 抓包工具

1. 先给手机刷root权限,执行命令: adb root   adb remount ok后:把tcpdump放到c盘根目录下:C:\ 2. 执行命令: a...
  • coloriy
  • coloriy
  • 2016-07-01 15:35:56
  • 611

tcpdump抓包工具使用一 (TCP)(mac)

tcpdump是在linux下的一款很好用的抓包工具,(运行此命令需要root权限) 首先输入:  tcpdump  -D  列出本机所有的网卡接口 sh-3.2# tcpdump -D 1...
  • chuanyu
  • chuanyu
  • 2015-04-27 13:44:39
  • 2157

Linux系统-tcpdump常用抓包命令

linux,tcpdump
  • baidu_35692628
  • baidu_35692628
  • 2017-07-24 22:01:40
  • 1936
收藏助手
不良信息举报
您举报文章:Linux抓包工具tcpdump的用法
举报原因:
原因补充:

(最多只允许输入30个字)