tcpdump实用命令

-默认启动截获所有数据包

 [root@localhost ~]# tcpdump
  • 截获指定网络接口数据包

    [root@localhost ~]# tcpdump -i eth0
    

    如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0,下面的例子都没有指定网络接口。

  • 截获指定ip,port数据包

    [root@localhost ~]# tcpdump tcp port 22 and host 192.168.1.102
    
  • 截获所有192.168.1.102的主机收到的和发出的数据包,命令如下

    [root@localhost ~]# tcpdump host 192.168.1.102
    
  • 截获主机192.168.1.102和主机192.168.1.103或192.168.1.104的通信,命令如下:(在命令行中使用括号时,要用转衣服\来对括号进行转移)

     [root@localhost ~]# tcpdump host 192.168.1.102 and \(192.168.1.103 or 192.168.1.104\)
    
  • 截获主机192.168.1.102和所有主机(除192.168.1.101之外)通信的ip包

    [root@localhost ~]# tcpdump ip host 192.168.1.102 and ! 192.168.1.1
    

Wireshark部分命令

  • 目的ip

       ip.dst == 192.168.1.102 
    
  • port

        tcp.port == 22
    
  • 类型

     http
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值