网络抓包工具使用

一、下载安装

(1) linux:

① 使用 yum install tcpdump -y 安装 **tcpdump **工具

② 编译安装

复制代码
yum -y install gcc-c++
yum -y install flex
yum -y install bison

官网下载tcpdump和libpcap

官网地址:https://www.tcpdump.org/index.html#latest-releases

复制代码
安装libpcap
tar -zxvf libpcap-1.10.1.tar.gz
cd libpcap-1.10.1
./configure
make
make install

安装tcpdump
tar -zxvf tcpdump-4.99.1.tar.gz
cd tcpdump-4.99.1
./configure
make
make install

(2) windows:

① 官方下载链接:https://www.wireshark.org/download.html

二、抓包命令

复制代码
tcp抓包命令:tcpdump -i any -nn -vv "tcp port 10670" -w temp.cap
udp抓包命令:tcpdump -i any -nn -vv "udp port 52000" -w temp.cap

windows下抓包

打开Wireshark软件,选择当前使用的网卡,不确定可以全选

复制代码
过滤特定IP地址:
显示源IP地址为 192.168.138.100 的数据包:ip.src == 192.168.138.100
显示目的IP地址为 192.168.138.200 的数据包:ip.dst == 192.168.138.200
显示源或目的IP地址为 192.168.138.100 的数据包:ip.addr == 192.168.138.100

过滤特定协议:
显示所有TCP数据包:tcp
显示所有UDP数据包:udp
显示所有ICMP数据包:icmp

过滤端口号:
显示源或目的端口号为 80 的数据包:tcp.port == 80 or udp.port == 80

组合多个条件:
显示源IP地址为 192.168.1.100 并且目的端口号为 80 的TCP数据包:ip.src == 192.168.1.100 and tcp.dstport == 80
相关推荐
2501_9419820515 小时前
系统集成与生态建设:将企业微信 RPA 自动化能力融入现有平台
大数据·网络
CAir216 小时前
一问读懂并了解HTTP代理的基本原理
网络·网络协议·http·代理
xixixi7777717 小时前
NTN(神经张量网络):让AI学会“关系推理”的里程碑
网络·人工智能·神经网络·ai·大模型·ntn
斯普信专业组17 小时前
Calico网络架构与实现深度解析(下)
网络·架构·calico
喜欢流萤吖~17 小时前
POST 与 GET:HTTP 请求方法的本质区别
网络·网络协议·http
真正的醒悟17 小时前
图解网络27
网络·智能路由器
真正的醒悟17 小时前
图解网络16
网络·智能路由器
网安小白的进阶之路17 小时前
B模块 安全通信网络 第二门课 核心网路由技术-1-OSPF邻居表建立
网络·安全
若汝棋茗18 小时前
TouchSocket奇幻漂流记:从零开始的网络编程冒险 [特殊字符]
网络
buyutang_18 小时前
Linux 网络编程:深入浅出UDP协议Socket编程规范
linux·网络·udp