如何使用tcpdump命令抓包

发布于:2022-10-19 ⋅ 阅读:(308) ⋅ 点赞:(0)

如何使用tcpdump命令抓包


一、前言

  • 个人主页: ζ小菜鸡
  • 大家好我是ζ小菜鸡,小伙伴们,让我们一起来学习如何使用tcpdump命令抓包。
  • 如果文章对你有帮助、欢迎关注、点赞、收藏(一键三连)

二、tcpdump命令使用

host:主机,port:端口,src:源IP,src port:源端口,dst:目的IP,dst port:目的端口,net:网段,eth:网口,tcp:协议

  • -i:指定监听的网络接口
  • -c:在收到指定的包的数目后,tcpdump就会停止
  • -w:直接将包写入文件中,并不分析和打印出来
  • -s0:抓取数据包时默认抓取长度为68字节,加上-s0后可以抓到完整的数据包

示例:

1.抓取主机127.0.0.1端口16520的100条数据并写入文件:

tcpdump -i any -vnn src 127.0.0.1 and dst port 16520 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap 

2.抓取主机127.0.0.1端口16520的TCP协议的100条数据写入文件中:

tcpdump -i any -vnn tcp and port 16520 and host 127.0.0.0 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap 
本文含有隐藏内容,请 开通VIP 后查看

网站公告

今日签到

点亮在社区的每一天
去签到