tcpdump 一个事例看常用用法

tcpdump -i eth1 -VV -Xs0 tcp and src host xxxx and src port xxx and dst net xxx and dst portrange xxx

一个基本包含所有常用选项的tcpdump命令,下面就来解释下:


tcpdump工具常用的选项-i 用来指定监听那个网卡


tcp and src host xxxx and src port xxx and dst net xxx and dst portrange xxx-xxx

这一段是tcpdump的expression,是tcpdump用来过滤网络包,如果网络包对这个expression是true就捕获,否则就过滤掉


tcp 标明是用来监听tcp协议,可替换的有ip, arp, udp等

src 标明方向,可选的还有dst

host 标明后面是ip地址

net 标明后面是网段

portrange 标明后面是端口范围

port 标明后面是端口


and 连接所有的过滤条件, 可选的还有or 


ip[offset:length] ==xxx 匹配数据包内容


-s 1500 设置打印包大小, 对于长的数据包,记得加上



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值