博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Tcpdump命令行 与 GUI Wireshark
阅读量:6069 次
发布时间:2019-06-20

本文共 1332 字,大约阅读时间需要 4 分钟。

http://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html tcpdump host 192.168.1.26 and \(192.168.1.27 or 192.168.1.152 \) 截获主机192.168.1.26 和主机192.168.1.27或192.168.1.152的通信   (192.168.1.26从另外两接收,或者从192.168.1.26发送给另外两台电脑)
tcpdump  host 192.168.1.26 and 192.168.1.27   192.168.1.26<---->192.168.1.27
写入tt.cap 然后在WINDOW 或者在linux 打开tt.cap文件分析 tcpdump host 192.168.1.26 and 192.168.1.27 -w tt.cap
临空指定主机TCP协议端口号: tcpdump tcp port 10514 and host 192.168.1.26
获取主机192.168.1.26除了和主机192.168.1.27之外所有主机通信的 ip 包 tcpdump ip host 192.168.1.26 and ! 192.168.1.27

 

指定方向数据监控:

截获主机 192.168.1.27 发送的所有数据tcpdump -i eth0 src host 192.168.1.27 监视所有送到主机192.168.1.27的数据包tcpdump -i eth0 dst 192.168.1.27
tcpdump 与wiresharkTcpdump + Wireshark 的完美组合实现:在 Linux 里抓包,然后在Windows 里分析包。tcpdump tcp -i eth1 -t -s 0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap (1)tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型 (2)-i eth1 : 只抓经过接口eth1的包 [interface] (3)-t : 不显示时间戳 [timestamp] (4)-s 0 : 抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包 :Setting snaplen to 0 means use the required length to catch whole packets.
(5)-c 100 : 只抓取100个数据包 [count] (6)dst port ! 22 : 不抓取目标端口是22的数据包                [dst src]:批对包(发送者信息 或者 目标者信息)过滤 (7)src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.0/24 (8)-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析

 

你可能感兴趣的文章
tomcat指定配置文件路径方法
查看>>
一些常见的关于Linux系统的问题
查看>>
推荐一款jQuery ColorPicked 颜色拾取器插件
查看>>
javaweb学习总结(二十三)——jsp自定义标签开发入门
查看>>
网络编程中的CAP & 有趣的存储框架(关系型、NoSQL)全图
查看>>
[Linux内核]ctrl-z/fg/bg/nohup/setsid/()与&/disown/screen
查看>>
VS没办法调试,直接退出,报错:1. 使用调试生成配置或禁用调试选项“启用‘仅我的代码’”。。。...
查看>>
C# 委托应用总结
查看>>
Linux驱动技术(七) _内核定时器与延迟工作
查看>>
裁判文书网采集说明
查看>>
Reverse Engineering Custom DataTypes -> GUID() in SQL Server to PostgreSQL
查看>>
配置Tomcat apr运行模式
查看>>
BZOJ3490 : Pa2011 Laser Pool
查看>>
windows 10 超级优化提速 附系统服务列表纯净
查看>>
【jmeter】 jmeter 测试HTTP接口
查看>>
求幂,我居然又没做出来
查看>>
openssh安装/更新教程(CentOS)
查看>>
QTcpSocket 发送和接收数据的几种方法
查看>>
springboot-5-整合jpa
查看>>
40个新鲜的 jQuery 插件,使您的网站用户友好
查看>>