tcpdump

# tcpdump:
-i interface
-w file :保存到文件
-nn:第一个n表示把IP地址显示为数字格式,而不是主机名,第二个n表示把端口显示为数字格式
-X:hex and ASCII
-A:ASCII
-VV:更详细信息
expression:
关键字:
type:host,net,port,portrange
direction:src,dst,src or dst,src and dst
protocol:ether,ip,arp,tcp,udp,wlan
tcpdump -i eth0 -nn host IP1 ---抓取IP1的通信(包括IP1发给其它主机的,以及其它主机发给IP1的(源和目标都是IP1))
tcpdump -i eth0 -nn dst host IP1 ---抓取目标主机是IP1的通信
组合:and ,or ,not
tcpdump -i eth0 -nn host IP1 and IP2 ---抓取IP1和IP2之间的通信
tcpdump -i eth0 -nn host IP1 and \(IP2 or IP3\) ---抓取IP1跟IP2间,或IP1跟IP3之间的通信
tcpdump tcp dst port 80 -n and src 10.2.2.4
tcpdump tcp dst port 80 -n and ! src 10.2.2.4
tcpdump tcp dst port 80 -n and host 10.2.2.4
-vv <---把数据包的详细内容都记录下来
-w <---把数据保存到某个文件

转载于:https://www.cnblogs.com/skyzy/p/9433501.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值