tcpdump

1:tcpdum -h tcpdump的版本。

2:tcpdump -D 查询可以使用的网卡。

3:tcpdump -i any :监听全部网卡的数据。

4:tcpdump -i any -c 5: 为了防止刷屏,抓到5个数据包后停止掉。

5: tcpdump -n: dns 查询

6:-s 指定大小

7:tcpdump -i any -c20 -n tcp and dst port 80 (�-c的意思是限定数据包的个数是20个)

8:tcpdump -t ?

9:查看tcpdump窗口的大小:wscale,win.333 ,扩大后窗口大小变成 wscale*win

10:tcpdump -i eth0 port 53

11: tcpdump -w 报文保存到本地。

12:tcpdump -n -r capture.pcap: 读取tcpdump数据包。(可以使用| less .滚动log)。

13:tcpdump host 指定主机。只是抓取和网址有关的包。(tcpdump host A and host B)

14:tcpdump -s指定源

15:tcpdump -i eth0 -n “host 192.168.1.1 and port 443”

16:mac 地址过滤:host mac地址 加上 -e

17:ipv6

18:tcpdump -i any “tcp[tcpflags] tcp-syn !=0” tcp交互的标志位。

19:-q

20:-ttt

21: -vvv

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者...
    保川阅读 11,176评论 1 13
  • 1、抓取回环网口的包:tcpdump -i lo 2、防止包截断:tcpdump -s0 3、以数字显示主机及端口...
    依然饭太稀阅读 13,623评论 0 1
  • tcpdump抓包命令 tcpdump是一个用于截取网络分组,并输出分组内容的工具。tcpdump凭借强大的功能和...
    Yihulee阅读 14,807评论 0 3
  • 实用tcpdump命令 //查看本机与mysql的操作命令注意-i any表示监听所有网络接口,我们也根据自身情况...
    kevinhuangk阅读 5,048评论 0 1
  • 这些年大家工资都普遍涨了不是,可是大部分人还是没法赶上房价、物价的增长速度。大家越来越注意到理财的重要性了,尤其是...
    柒小舟阅读 1,729评论 0 1