tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
xinxinhenmeihao10 分钟前
使用长效代理是否存在安全风险?长效代理适合哪些应用场景?
服务器·网络·安全
小豪GO!19 分钟前
TCP八股
网络·网络协议·tcp/ip
m0_7482459222 分钟前
HTTP 协议概述
网络·网络协议·http
一颗青果29 分钟前
短线重连代码实现
开发语言·网络·c++
23zhgjx-hyh40 分钟前
【项目四:网络攻击分析】
网络·安全·web安全
小码吃趴菜41 分钟前
http实现服务器与浏览器通信
网络·网络协议·http
muddjsv42 分钟前
支撑 TCP/IP 协议运行的核心硬件:从物理层到网络层的全梳理
服务器·网络·tcp/ip
汤愈韬43 分钟前
防火墙双机热备01(主备模式)
网络·网络协议·网络安全·security·huawei
OpsEye1 小时前
监控 100 问(四):如何实现 IT 监控自动化
运维·网络·it运维·it·监控·监控系统
九成宫1 小时前
计算机网络期末复习——第4章:网络层 Part Two
网络·笔记·计算机网络·软件工程