tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
Starry_hello world15 分钟前
Linux 网络 (4)
linux·网络
MediaTea30 分钟前
Python:比较协议
运维·服务器·开发语言·网络·python
夜来小雨31 分钟前
BGP高级特性-RR路由反射器
网络·智能路由器
夜来小雨41 分钟前
第二章 网络安全监督
网络·安全
81250353343 分钟前
连接追踪:实现细节
网络
Web极客码1 小时前
WordPress 被植入隐藏管理员后门?清理实战分析
服务器·网络·wordpress
为你奋斗!1 小时前
在 Windows 上部署 Dify
测试工具
kk的matlab学习之路1 小时前
深入解析Calico:云原生网络的安全守护者
网络·其他·安全·云原生
8125035331 小时前
第2篇:为什么要有分层?从工程实践到架构设计
linux·网络·网络协议·计算机网络
天荒地老笑话么1 小时前
Host-only DHCP 机制:租约、网关是否需要
网络