tcpdump 使用

Linux tcpdump抓包工具使用

tcpdump官网

官网
请参考官网参看具体参数信息

tcpdump使用

tcpdump抓取http请求

http请求抓取参考网址

//抓取HTTP GET (GET = 0x47, 0x45, 0x54, 0x20) 请求,以ascii展示
tcpdump -i eth0 -A -s 0 ‘tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420’

//抓取HTTP POST (POST = 0x50, 0x4f, 0x53, 0x54) 请求,以ascii展示
tcpdump -i eth0 -A -s 0 ‘tcp dst port 80 and (tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354)’

//抓取网卡eth0下80端口的http请求和返回数据,以ascii展示
tcpdump -i eth0 -A -s 0 ‘tcp port 80 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)’

//抓取网卡eth0下与www.baidu.com交互的http请求和返回数据,以ascii展示
tcpdump -i eth0 -A -s 0 ‘host www.baidu.com and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)’

//抓取网卡eth0下与169.254.0.4交互的http请求和返回数据,以ascii展示
tcpdump -i eth0 -A -s 0 ‘host 169.254.0.4 and (((ip[2:2] - ((ip[0]&0xf)<<2)) - ((tcp[12]&0xf0)>>2)) != 0)’

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值