云计算之tcpdump抓包

tcpdump是一款运行在linux操作系统上的抓包工具,支持抓取指定ip地址,指定协议,指定端口,指定网段的数据,下面讲一讲具体的配置。

步骤一:安装tcpdump软件包

    yum -y install tcpdump

步骤二:配置抓包策略

    1.选项

        -i:指定监听哪张网卡

        -A:将数据转换成ASCII码

        -p:蒋婷指定端口

        -w:将抓包结果写入到指定文件

        -r:从指定文件查看抓包详细信息

        host:指定监听的主机ip地址或者主机名

    2.常用策略

        tcpdump -A -i eth1 host 192.168.4.1 port 22 -w aa.cap

        监听eth1网卡,来自主机192.168.4.1,访问本机22端口的请求,并将结果存入aa.cap文件中

        tcpdump -r aa.cap | egrep '(USER|PASS)'

        从指定文件中读取抓包的结果,并找到USER和PASS行

        tcpdump -i eth1 dst port 1234

        监听通过eth1网卡,目标端口为1234的数据包


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值