zoukankan      html  css  js  c++  java
  • tcpdump抓包

    1. 抓取某一网段的包
      tcpdump -i eth0 -nn net 10.191.234.0
    2. 抓取当前主机与指定主机之间的通信数据包
      tcpdump -i eth0 -nn host A and B
    3. 抓取某一网卡的所有数据包
      tcpdump -i eth0
    4.抓取包含10.10.10.122的数据包
      tcpdump -i eth0 -vnn host 10.10.10.122

    5、抓取包含10.10.10.0/24网段的数据包
       tcpdump -i eth0 -vnn net 10.10.10.0/24

    6、抓取包含端口22的数据包
      tcpdump -i eth0 -vnn port 22
    7、抓取udp协议的数据包
      tcpdump -i eth0 -vnn udp
    8、抓取icmp协议的数据包
      tcpdump -i eth0 -vnn icmp
    9、抓取arp协议的数据包
      tcpdump -i eth0 -vnn arp
    10、抓取ip协议的数据包
      tcpdump -i eth0 -vnn ip
    11、抓取源ip是10.10.10.122数据包。
      tcpdump -i eth0 -vnn src host 10.10.10.122
    12、抓取目的ip是10.10.10.122数据包
      tcpdump -i eth0 -vnn dst host 10.10.10.122
    13、抓取源端口是22的数据包
      tcpdump -i eth0 -vnn src port 22
    14、抓取源ip是10.10.10.253且目的ip是22的数据包
      tcpdump -i eth0 -vnn src host 10.10.10.253 and dst port 22
    15、抓取源ip是10.10.10.122且端口不是22的数据包
      tcpdump -i eth0 -vnn src host 10.10.10.122 and not port 22

    17、抓取源ip是10.10.10.2且目的端口是22,或源ip是10.10.10.65且目的端口是80的数据包。
      tcpdump -i eth0 -vnn \( src host 10.10.10.2 and dst port 22 \) or \( src host 10.10.10.65 and dst port 80 \)
    18、抓取源ip是10.10.10.59且目的端口是22,或源ip是10.10.10.68且目的端口是80的数据包。
      tcpdump -i eth0 -vnn 'src host 10.10.10.59 and dst port 22' or ' src host 10.10.10.68 and dst port 80 '
    19、把抓取的数据包记录存到/tmp/fill文件中,当抓取100个数据包后就退出程序。
      tcpdump –i eth0 -vnn -w /tmp/fil1 -c 100
    20、从/tmp/fill记录中读取tcp协议的数据包
      tcpdump –i eth0 -vnn -r /tmp/fil1 tcp
    21、从/tmp/fill记录中读取包含10.10.10.58的数据包
      tcpdump –i eth0 -vnn -r /tmp/fil1 host 10.10.10.58
      tcpdump -i eth0 -vnn src host 10.10.10.122 or port 22

    **************************************************************************************
    当你的才华还撑不起你的野心的时候,你就应该静下心来学习;当你的能力还驾驭不了你的目标时,就应该沉下心来,历练;梦想,不是浮躁,而是沉淀和积累,只有拼出来的美丽,没有等出来的辉煌,机会永远是留给最渴望的那个人,学会与内心深处的你对话,问问自己,想 要怎样的人生,静心学习,耐心沉淀,送给自己,共勉。
    **************************************************************************************
  • 相关阅读:
    Local File Manage in JavaScript Using FileSystemObject
    How to Register COM in VS
    Permission Error When Building C++ in VS2010
    Upload and Download File using Java
    JavaScript Interactive with ActiveX Control
    一个完整的Installshield安装程序实例
    一个.NET(C#)的双键字典类
    C#实现内存中字符串或byte[]的加解密
    判断请求是否来自 AJAX
    Reflector 7.3.018
  • 原文地址:https://www.cnblogs.com/macoffee/p/15699356.html
Copyright © 2011-2022 走看看