tcpdump是一款运行在linux操作系统上的抓包工具,支持抓取指定ip地址,指定协议,指定端口,指定网段的数据,下面讲一讲具体的配置。
步骤一:安装tcpdump软件包
yum -y install tcpdump
步骤二:配置抓包策略
1.选项
-i:指定监听哪张网卡
-A:将数据转换成ASCII码
-p:蒋婷指定端口
-w:将抓包结果写入到指定文件
-r:从指定文件查看抓包详细信息
host:指定监听的主机ip地址或者主机名
2.常用策略
tcpdump -A -i eth1 host 192.168.4.1 port 22 -w aa.cap
监听eth1网卡,来自主机192.168.4.1,访问本机22端口的请求,并将结果存入aa.cap文件中
tcpdump -r aa.cap | egrep '(USER|PASS)'
从指定文件中读取抓包的结果,并找到USER和PASS行
tcpdump -i eth1 dst port 1234
监听通过eth1网卡,目标端口为1234的数据包