linux 抓包命令

抓指定端口、指定源地址的任意网卡数据包
tcpdump -i any -s 0 host 192.168.212.20 and port 514

抓514端口的任意网卡数据包,并保存到/opt/log/sys.log文件
tcpdump -i any -s 0 port 514 -w /opt/log/sys.log

抓192.168.212.20任意网卡的数据包,包括建立tcp回话的三次握手和四次分手数据包
tcpdump -i any -s 0 host 192.168.212.20

抓eth0网卡、514端口的包
tcpdump -i eth0 -s 0  port 514
​
  • 4
    点赞
  • 23
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Linux下的抓包命令主要有tcpdump和wireshark两种,下面分别介绍它们的用法。 1. tcpdump命令 tcpdumpLinux下的一个命令抓包工具,可以用来捕获网络数据包并进行分析。 语法:tcpdump [选项] [过滤条件] 常用选项: -i:指定监控的网络接口,如-i eth0。 -n:不进行域名解析,直接显示IP地址。 -t:不显示时间戳。 -X:以十六进制和ASCII码形式显示数据包。 常用过滤条件: host:指定目标主机,如host 192.168.1.1。 port:指定目标端口,如port 80。 src:指定源主机,如src 192.168.1.2。 dst:指定目标主机,如dst 192.168.1.1。 tcp:只显示TCP协议的数据包,如tcp。 udp:只显示UDP协议的数据包,如udp。 icmp:只显示ICMP协议的数据包,如icmp。 示例: 抓取eth0接口上所有的TCP数据包:tcpdump -i eth0 tcp 抓取源地址为192.168.1.2的所有数据包:tcpdump src 192.168.1.2 抓取目标端口为80的所有数据包:tcpdump port 80 2. wireshark命令 wireshark是一款图形化的网络抓包分析工具,可以在Linux下使用。 语法:wireshark [选项] [过滤条件] 常用选项: -i:指定监控的网络接口,如-i eth0。 -f:指定捕获过滤器,如-f "tcp port 80"。 -r:读取指定的抓包文件,如-r file.pcap。 常用过滤条件: ip.addr:指定IP地址,如ip.addr == 192.168.1.1。 tcp.port:指定TCP端口,如tcp.port == 80。 udp.port:指定UDP端口,如udp.port == 53。 示例: 抓取eth0接口上所有的数据包:wireshark -i eth0 抓取目标IP地址为192.168.1.1的所有数据包:wireshark ip.addr == 192.168.1.1 抓取目标端口为80的所有TCP数据包:wireshark tcp.port == 80

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值