tcpdump的使用

tcpdump是linux上的抓包工具,类似windows系统的wireshark,是最广泛使用的抓包工具

各选项使用方法

-X 最重要的选项 对于tcp包 一定要加上这个才能查看包的内容,知道加这个,等于会用tcpdump了

-i 指定网卡 默认为eth0 但是多网卡时别忘了指定,还有本机调用时走的是lo,不是eth0,需要指定

port xxx 指定端口 port xxx

host xxx 指定ip/域名等

注意port与host之间加and

-Q或者-P 指定出入方向 可选 in out inout 默认inout

  • 举例
    tcpdump -X -i eth0 host xx.xx.xx and port 6666 -Q in
相关推荐
东北甜妹几秒前
playbook
linux·服务器·网络
oi..32 分钟前
Flag入门—Flag在返回包中
网络·笔记·测试工具·安全·网络安全
Vic1010142 分钟前
Wireshark 解密 HTTPS 流量
测试工具·https·wireshark
阿豪学编程2 小时前
【网络】五种IO模型
网络
bu_shuo2 小时前
IP相关知识
网络·网络协议·tcp/ip
深蓝轨迹2 小时前
TCP/IP 网络模型面试核心考点总结02(基础篇)
网络·tcp/ip·面试
不一样的故事1262 小时前
软件测试在未来10年
大数据·网络·人工智能·安全
头疼的程序员2 小时前
计算机网络:自顶向下方法(第七版)第六章 学习分享(三)
网络·学习·计算机网络
KevinCyao3 小时前
Go短信营销接口示例代码:Golang高并发调用营销短信接口的实现方案与代码分享
android·前端·网络·golang·前端框架