返回顶部
首页 > 资讯 > 服务器 >tcpdump抓包命令
  • 807
分享到

tcpdump抓包命令

tcpdump网络服务器 2023-09-02 15:09:19 807人浏览 泡泡鱼
摘要

tcpdump 是linux下一种网络抓包命令 tcpdump 提供了大量的选型以及各种过滤表达式,使你能更好的抓到指定的数据包 Linux抓包实际情况通常用tcpdump抓取包,然后把数据包放到wireshark 工具分析数据包 下面介绍

tcpdump 是linux下一种网络抓包命令

tcpdump 提供了大量的选型以及各种过滤表达式,使你能更好的抓到指定的数据包

Linux抓包实际情况通常用tcpdump抓取包,然后把数据包放到wireshark 工具分析数据包

下面介绍几种常用的选项和过滤表达式
tcpdump使用-选项类

选项    示例    说明-i    tcpdump -i eth0    指定网络接口 eth0 eth33等网卡 any 表示所有接口-nn    tcpdumo -nn    不解析IP地址和端口号的名称-c    tcpdump -c 10    限制抓取的网络包个数-w    tcpdump -w /home/file.pcap    保存XX目录到文件中 后缀名通常是 .pcaptcpdump使用-过滤表达式选项    示例    说明host , src host, dst host    tcpdump -nn host 192.167.0.0.1    过滤掉主机port , src port ,dst port    tcpdump -nn port 7077    端口过滤ip, ip6, arp, tcp, udp, icmp    tcpdump -nn tcp 192.167.0.0.1    协议过滤and ,or , not    tcpdump -nn host 192.167.0.0.1 and port 7077    逻辑表达式tcp[tcoflages]    tcpdump -nn "tcp[tcpflages]&tcp-syn!=0"    特定状态下的tcp包


==完整例子==

tcpdump -i eth1 tcp and host 192.165.52.14 -nn #-i eth1 表示抓取 eth1 网口的数据包如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0# tcp 表示抓取 tcp 协议 # host 表示过滤主机,抓取对应IP的数据包# -nn 表示不解析 IP地址和端口号名称==返回格式==时间戳 协议 源地址.源端口 > 目的地址.目的端口 网络包详情信息
获取get请求tcpdump -nn -i eth1 -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'获取post请求tcpdump -s 0 -i eth1 -A 'tcp dst port 80 and (tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354)'监听端口tcpdump -i lo0 port 8075 -X -e -v -n -vv
1、抓取包含10.10.10.122的数据包tcpdump -i eth0 -vnn host 10.10.10.1222、抓取包含10.10.10.0/24网段的数据包tcpdump -i eth0 -vnn net 10.10.10.0/243、抓取包含端口22的数据包tcpdump -i eth0 -vnn port 224、抓取udp协议的数据包tcpdump -i eth0 -vnn udp5、抓取icmp协议的数据包tcpdump -i eth0 -vnn icmp6、抓取arp协议的数据包tcpdump -i eth0 -vnn arp7、抓取ip协议的数据包tcpdump -i eth0 -vnn ip8、抓取源ip是10.10.10.122数据包。tcpdump -i eth0 -vnn src host 10.10.10.1229、抓取目的ip是10.10.10.122数据包tcpdump -i eth0 -vnn dst host 10.10.10.12210、抓取源端口是22的数据包tcpdump -i eth0 -vnn src port 2211、抓取源ip是10.10.10.253且目的ip是22的数据包tcpdump -i eth0 -vnn src host 10.10.10.253 and dst port 2212、抓取源ip是10.10.10.122或者包含端口是22的数据包tcpdump -i eth0 -vnn src host 10.10.10.122 or port 2213、抓取源ip是10.10.10.122且端口不是22的数据包[root@ ftp]# tcpdump -i eth0 -vnn src host 10.10.10.122 and not port 2214、抓取源ip是10.10.10.2且目的端口是22,或源ip是10.10.10.65且目的端口是80的数据包。tcpdump -i eth0 -vnn ( src host 10.10.10.2 and dst port 22 ) or ( src host 10.10.10.65 and dst port 80 )15、抓取源ip是10.10.10.59且目的端口是22,或源ip是10.10.10.68且目的端口是80的数据包。tcpdump -i eth0 -vnn ‘src host 10.10.10.59 and dst port 22’ or ’ src host 10.10.10.68 and dst port 80 ’16、把抓取的数据包记录存到/tmp/fill文件中,当抓取100个数据包后就退出程序。tcpdump –i eth0 -vnn -w /tmp/fil1 -c 10017、从/tmp/fill记录中读取tcp协议的数据包tcpdump –i eth0 -vnn -r /tmp/fil1 tcp18、从/tmp/fill记录中读取包含10.10.10.58的数据包tcpdump –i eth0 -vnn -r /tmp/fil1 host 10.10.10.58

tcpdump选项全

tcpdump采用命令行方式,它的命令格式为:  tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ]          [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ]          [ -T 类型 ] [ -w 文件名 ] [表达式 ]-A 以ASCII格式打印出所有分组,并将链路层的头最小化。-c 在收到指定的数量的分组后,tcpdump就会停止。-C 在将一个原始分组写入文件之前,检查文件当前的大小是否超过了参数file_size 中指定的大小。如果超过了指定大小,则关闭当前文件,然后在打开一个新的文件。参数 file_size 的单位是兆字节(是1,000,000字节,而不是1,048,576字节)。-d 将匹配信息包的代码以人们能够理解的汇编格式给出。-dd 将匹配信息包的代码以C语言程序段的格式给出。-DDD 将匹配信息包的代码以十进制的形式给出。-D 打印出系统中所有可以用tcpdump截包的网络接口。-e 在输出行打印出数据链路层的头部信息。-E 用spi@ipaddr alGo:secret解密那些以addr作为地址,并且包含了安全参数索引值spi的IPsec ESP分组。-f 将外部的Internet地址以数字的形式打印出来。-F 从指定的文件中读取表达式,忽略命令行中给出的表达式。-i 指定监听的网络接口。-l 使标准输出变为缓冲行形式,可以把数据导出到文件。-L 列出网络接口的已知数据链路。-m 从文件module中导入SMI MIB模块定义。该参数可以被使用多次,以导入多个MIB模块。-M 如果tcp报文中存在TCP-MD5选项,则需要用secret作为共享的验证码用于验证TCP-MD5选选项摘要(详情可参考RFC 2385)。-b 在数据-链路层上选择协议,包括ip、arp、rarp、ipx都是这一层的。-n 不把网络地址转换成名字。-nn 不进行端口名称的转换。-N 不输出主机名中的域名部分。例如,‘nic.ddn.mil‘只输出’nic‘。-t 在输出的每一行不打印时间戳。-O 不运行分组分组匹配(packet-matching)代码优化程序。-P 不将网络接口设置成混杂模式。-q 快速输出。只输出较少的协议信息。-r 从指定的文件中读取包(这些包一般通过-w选项产生)。-S 将tcp的序列号以绝对值形式输出,而不是相对值。-s 从每个分组中读取最开始的snaplen个字节,而不是默认的68个字节。-T 将监听到的包直接解释为指定的类型的报文,常见的类型有rpc远程过程调用)和snmp(简单网络管理协议;)。-t 不在每一行中输出时间戳。-tt 在每一行中输出非格式化的时间戳。-ttt 输出本行和前面一行之间的时间差。-tttt 在每一行中输出由date处理的默认格式的时间戳。-u 输出未解码的NFS句柄。-v 输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息。-vv 输出详细的报文信息。-w 直接将分组写入文件中,而不是不分析并打印出来。

来源地址:https://blog.csdn.net/victorwjw/article/details/128664326

--结束END--

本文标题: tcpdump抓包命令

本文链接: https://lsjlt.com/news/390951.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • tcpdump抓包命令
    tcpdump 是Linux下一种网络抓包命令 tcpdump 提供了大量的选型以及各种过滤表达式,使你能更好的抓到指定的数据包 Linux抓包实际情况通常用tcpdump抓取包,然后把数据包放到wireshark 工具分析数据包 下面介绍...
    99+
    2023-09-02
    tcpdump 网络 服务器
  • tcpdump抓包规则命令大全
    一、抓取http协议包 获取get请求 tcpdump -nn -i eth1 -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420' 获取post请求 tcpdu...
    99+
    2023-09-13
    tcpdump java 测试工具
  • 如何使用tcpdump命令抓包
    如何使用tcpdump命令抓包 一、前言二、tcpdump命令使用 一、前言 个人主页: ζ小菜鸡大家好我是ζ小菜鸡,小伙伴们,让我们一起来学习如何使用tcpdump命令抓包。如果文...
    99+
    2023-08-31
    tcpdump 网络 服务器
  • 实践tcpdump命令,成为网络数据抓包高手
    文章目录 前言一、tcpdump 命令介绍二、语法格式及常用选项2.1文件操作参数2.2 监听及停止条件参数2.3 输出时间戳格式参数2.4 分析信息详情参数据 三、参考案例3.1 查看本机全部网卡信息3.2 监听指定网卡设备...
    99+
    2023-08-19
    tcpdump linux 运维 服务器 原力计划
  • 在 Linux 命令行中使用 tcpdump 抓包的一些功能
    tcpdump 是一款灵活、功能强大的抓包工具,能有效地帮助排查网络故障问题。 以我作为管理员的经验,在网络连接中经常遇到十分难以排查的故障问题。对于这类情况, tcpdump 便能派上用场。 tcpdump 是一个命令...
    99+
    2022-06-04
    linux tcpdump抓包 tcpdump抓包命令 tcpdump抓包
  • linux 的抓包操作(tcpdump)
    linux 查看网络状况(netstat) 使用 netstat 命令用来打印网络连接状况、系统所开放端口、路由表等信息。最常用的关于netstat 的命令就是: netstat -lnp //打印当前系统启动哪些端口 ...
    99+
    2023-09-27
    linux tcpdump 运维
  • 抓包工具tcpdump怎么用
    小编给大家分享一下抓包工具tcpdump怎么用,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!tcpdump采用命令行方式对接口的数据包进行筛选抓取,其丰富特性表现...
    99+
    2023-06-15
  • python调用tcpdump抓包过滤
    之前在linux用python脚本写一个抓包分析小工具,实在不想用什么libpcap、pypcap所以,简单来了个tcpdump加grep搞定。基本思路是分别起tcpdump和grep两个进程,进程直接通过pipe交换数据,简单代码如下:...
    99+
    2023-01-31
    python tcpdump
  • Linux下抓包工具tcpdump怎么样
    这篇文章主要介绍了Linux下抓包工具tcpdump怎么样,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。在传统的网络分析和测试技术中,嗅探器(sniffer)是最常见,也是最...
    99+
    2023-06-13
  • 服务器抓包-tcpdump使用简介
    文章目录 1、写在前面2、常用参数3、条件过滤4、支持的逻辑表达式参考博客 1、写在前面 tcpdump是Linux里的字符界面的数据抓包分析软件,用tcpdump抓到的数据包可以使用绝大...
    99+
    2023-09-22
    tcpdump linux 抓包
  • Tcpdump命令详解
    目录 一、tcpdump作用         二、tcpdump命令选项和捕获主机到主机的数据包         2.1、命令选项         2.2、tcpdump表达式         关于数据类型的关键字         数据传输...
    99+
    2023-09-02
    tcpdump linux 服务器 运维 网络
  • Linux中tcpdump抓包的原理是什么
    这篇文章主要介绍“Linux中tcpdump抓包的原理是什么”,在日常操作中,相信很多人在Linux中tcpdump抓包的原理是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux中tcpdump抓包...
    99+
    2023-06-27
  • Linux系统抓包工具tcpdump怎么用
    今天给大家介绍一下Linux系统抓包工具tcpdump怎么用。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的思路一起来阅读吧。tcpdump是Linux系统中一个数据包解析工具,...
    99+
    2023-06-28
  • Linux下怎么使用tcpdump进行抓包
    这篇文章主要讲解了“Linux下怎么使用tcpdump进行抓包”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux下怎么使用tcpdump进行抓包”吧!tcpdump是Linux下面的一...
    99+
    2023-06-09
  • linux中有哪些抓包命令
    linux中有哪些抓包命令?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。什么是Linux系统Linux是一种免费使用和自由传播的类UNIX操作系统,是一个基于P...
    99+
    2023-06-15
  • linux中tcpdump抓取HTTP包的示例分析
    这篇文章将为大家详细讲解有关linux中tcpdump抓取HTTP包的示例分析,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。tcpdumptcpdump是linux系统自带的抓包工具,主要通过命令行的方式...
    99+
    2023-06-10
  • linux系统下使用tcpdump进行抓包方法
    我先看下实例代码: 1.常见参数 tcpdump -i eth0 -nn -s0 -v port 80 -i 选择监控的网卡 -nn 不解析主机名和端口号,捕获大量数据,名称解析会降低解析速度OVxMs -s...
    99+
    2022-06-04
    linux tcpdump 抓包
  • Android下使用TCPDUMP实现数据抓包教程
    如果想分析Android下 某个APP的网络数据交互,需要在Android手机上抓包,最常用的抓包工具非tcpdump莫属,用tcpdump生成Wireshark识别的 pca...
    99+
    2022-06-06
    数据 抓包 tcpdump 教程 Android
  • Linux网络抓包工具tcpdump的详细介绍
    这篇文章主要介绍“Linux网络抓包工具tcpdump的详细介绍”,在日常操作中,相信很多人在Linux网络抓包工具tcpdump的详细介绍问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux网络抓包工具...
    99+
    2023-06-13
  • Linux tcpdump命令详解大全
    简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数据包的“头”...
    99+
    2022-06-04
    详解 命令 大全
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作