码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Linux命令(120)之tcpdump


    linux命令之tcpdump

    1.tcpdump介绍

    linux命令tcpdump是用来将网络中传送的数据包完全截获下来以进行相关分析,常用的分析工具是wireshark

    2.tcpdump用法

    tcpdump [参数]

    tcpdump参数
    参数说明
    -i指定端口
    -n指定协议
    -t在输出的每一行不打印时间戳
    -s抓取数据包时,设置抓取长度,默认为68字节;-s 0为抓取完整的数据包
    -c在收到指定数量的分组后,tcpdump就会停止
    -w定义保存文件名称,默认后缀为.cap,方便使用wireshark工具进行分析

    tcpdump常用关键字

    tcpdump关键字
    关键字包括
    类型关键字host,net,port
    传输方向关键字src,dst
    协议关键字tcp,udp,icmp,ip,arp等
    其它关键字gateway,broadcast,less,greater,not,!,and,or,&&,||

    3.实例

    3.1.抓取ens33网络端口数据包,抓取100次并保存至root目录下

    命令:

    tcpdump -i ens33 -c 100 -w /root/ens33.cap

    1. [root@rhel77 ~]# tcpdump -i ens33 -c 100 -w /root/ens33.cap
    2. tcpdump: listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes
    3. 100 packets captured
    4. 101 packets received by filter
    5. 0 packets dropped by kernel
    6. [root@rhel77 ~]# ls -l ens33.cap (使用wireshark进行分析)
    7. -rw-r--r-- 1 tcpdump tcpdump 65910 Nov 13 09:54 ens33.cap
    8. [root@rhel77 ~]#

    3.2.查看tcpdump帮助

    命令:

    man tcpdump

    1. ......
    2. TCPDUMP(8) System Manager's Manual TCPDUMP(8)
    3. NAME
    4. tcpdump - dump traffic on a network
    5. SYNOPSIS
    6. tcpdump [ -AbdDefhHIJKlLnNOpqStuUvxX# ] [ -B buffer_size ]
    7. [ -c count ]
    8. [ -C file_size ] [ -G rotate_seconds ] [ -F file ]
    9. [ -i interface ] [ -j tstamp_type ] [ -m module ] [ -M secret ]
    10. [ --number ] [ -Q|-P in|out|inout ]
    11. [ -r file ] [ -V file ] [ -s snaplen ] [ -T type ] [ -w file ]
    12. [ -W filecount ]
    13. Manual page tcpdump(8) line 1 (press h for help or q to quit)
    14. ......

  • 相关阅读:
    掌握Python爬虫实现网站关键词扩展提升曝光率
    化工机械基础复习要点
    Windows本地mysql 的安装教程(一步一步进行安装)
    ts重点学习39-索引签名
    注解@EnableAutoConfiguration的作用以及如何使用
    基于YOLOv8/YOLOv7/YOLOv6/YOLOv5的条形码二维码检测系统(深度学习+UI界面+训练数据集+Python代码)
    机器学习笔记 - TransUNet 用于医学图像分割的编码器
    Redis(五)的事务
    稳压二极管的原理,它有什么作用?
    SpringCloud - 服务调用组件OpenFeign使用详解(一)
  • 原文地址:https://blog.csdn.net/z19861216/article/details/134370247
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号