tcpdump常用命令

需要安装

tcpdump

wireshark

ifconfig找到网卡名称 eth0, ens192...

tcpdump需要root权限

网卡eth0 经过221.231.92.240:80的流量写入到http.cap

bash 复制代码
tcpdump -i eth0 host 221.231.92.240 and port 80 -vvv -w http.cap

ssh登录到主机查看排除ssh 22端口的报文

bash 复制代码
tcpdump -i ens192 port not 22

抓包端口33000-33999的流量,写入33xxx.cap文件

bash 复制代码
tcpdump -i ens192 portrange 33000-33999 -vvv -w 33xxx.cap

网卡eth0端口号33543的报文写入到33543.cap

bash 复制代码
tcpdump -i eth0 port 33543 -vvv -w 33543.cap

把xxx.cap文件用sz或者winscp下载下来,用wireshark打开

相关推荐
2401_8734794016 小时前
运营活动被薅羊毛怎么防?用IP查询+设备指纹联动封堵漏洞
java·网络·tcp/ip·github
应用市场16 小时前
Android A/B 无缝更新机制深度剖析
android·网络
IT大白鼠16 小时前
Linux进程与计划任务管理:技术详解与实战指南
linux·运维·服务器
拾贰_C16 小时前
【Ubuntu | 公共工作站 | mysql 】 MySQL残留物残留数据
linux·mysql·ubuntu
rosemary51216 小时前
SOME/IP初试
网络·网络协议·tcp/ip·someip
Ujimatsu17 小时前
虚拟机安装Ubuntu 26.04.x服务器版(命令行版)(2026.5)
linux·windows·ubuntu
不知名的老吴17 小时前
认识Python网络套接字编程
网络
hweiyu0017 小时前
Linux命令:arptables
linux·运维
Yang961118 小时前
鼎讯 SZT-2000A:铁路高速万兆网络一站式测试方案
网络