码迷,mamicode.com
首页 > 其他好文 > 详细

tcp、udp网络服务器抓包

时间:2016-12-29 20:58:49      阅读:149      评论:0      收藏:0      [点我收藏+]

标签:抓包   解析包   

查看udp包数据

sudo tcpdump udp | grep 18060

tcpdump -i eth1 ‘port 18060‘

#指定端口打印详情命令(eth1代表网卡编号)

tcpdump -vv -x -X -s 1500 -i eth1 ‘port 18060‘

#指定端口抓包 并写入文件

tcpdump -i eth0 port 18070 -w dump.pcap

#指定ip抓包  并写入文件

tcpdump -i eth0 host 10.30.17.21 -w dump.pcap

#指定ip和端口抓包

tcpdump -i eth0 host 10.30.17.21 and port 18070 -w dump.pcap


包解析

wireshark分析pcap文件

条件筛选

发送source ip筛选

ip.src = 10.30.17.200

指定端口  或者多条件

udp.port==37000 && ip.dst==10.30.17.200


tcp、udp网络服务器抓包

标签:抓包   解析包   

原文地址:http://xuanxy.blog.51cto.com/2357481/1887215

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!