tcpdump 命令简记录

命令

bash 复制代码
tcpdump -i eth0 -nvv -vv -c 1000 -s 0 host 127.0.0.1 and port 80 -w oms_result.cap

分析

-i : 选择要捕获的接口,通常是以太网卡或无线网卡,也可以是 vlan 或其他特殊接口。

-n : 不把网络地址转换成名字

-vv : 输出详细的报文信息

-c : 在收到指定的数量的分组后,tcpdump就会停止

-s 0 : tcpdump 默认只会截取前 96 字节的内容,要想截取所有的报文内容,可以使用 -s number, number 就是你要截取的报文字节数,如果是 0 的话,表示截取报文全部内容。

host : 使用过滤器 host 可以抓取特定目的地和源 IP 地址的流量

port : 使用过滤器 port 可以抓取特定端口的流量

-w : 选项用来把数据报文输出到文件

文档

Home | TCPDUMP & LIBPCAP

Linux系统 tcpdump 抓包命令使用教程 - 知乎 (zhihu.com)

全网最详细的 tcpdump 使用指南 - 王一白 - 博客园 (cnblogs.com)

相关推荐
努力学习的小廉8 分钟前
深入了解linux系统—— POSIX信号量
linux·运维·服务器
刘一说13 分钟前
CentOS部署ELK Stack完整指南
linux·elk·centos
从零开始的ops生活19 分钟前
【Day 50 】Linux-nginx反向代理与负载均衡
linux·nginx
IT成长日记30 分钟前
【Linux基础】Linux系统配置IP详解:从入门到精通
linux·运维·tcp/ip·ip地址配置
夜无霄34 分钟前
安卓逆向(一)Ubuntu环境配置
linux·运维·爬虫·ubuntu
田野里的雨36 分钟前
manticore离线安装(Ubuntu )
linux·运维·服务器·全文检索
Angletank1 小时前
虚拟机中centos简单配置
linux·经验分享·程序人生·centos
黑唐僧1 小时前
Linux 高阶命令-常用命令详解
linux
疾风铸境1 小时前
项目研发实录:电子称SDK封装dll给到QT和C#调用
linux·服务器·网络
怀旧,1 小时前
【C++】19. 封装红⿊树实现set和map
linux·c++·算法