码迷,mamicode.com
首页 > 系统相关 > 详细

linux tcpdump抓包

时间:2017-05-04 18:24:32      阅读:179      评论:0      收藏:0      [点我收藏+]

标签:输出   port   个数   数据包   地址   不显示   系统时间   目标   主机   

  1. tcpdump 默认抓取第一个网卡的所有数据包
  2. tcpdump -i eth0 指定网卡
  3. tcpdump host 10.10.10.10 指定主机名或ip地址
  4. tcpdump host 10.10.10.1 and 10.10.10.2 两个主机之间的通信
  5. tcpdump host 10.10.10.1 and not 10.10.10.2 只抓取1的所有通信,除了和2的通信,not可改为!
  6. tcpdump src host 10.10.10.1 源地址为1的数据包
  7. tcpdump dst host 10.10.10.1 目的地址为2的数据包
  8. tcpdump port 8080 and host 10.10.10.1 同时指定主机和port
  9. -w ./catch.cap 生成wireshark抓包文件
  10. -t 不显示时间戳
  11. -c 100 只抓取100个数据包
  12. -s 0 抓包默认抓取长度为68字节,加上-s 0后可抓取完整包
  13. tcpdump总的的输出格式为:系统时间 来源主机.端口 > 目标主机.端口 数据包参数

linux tcpdump抓包

标签:输出   port   个数   数据包   地址   不显示   系统时间   目标   主机   

原文地址:http://www.cnblogs.com/fengdeng/p/6808419.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!