zoukankan      html  css  js  c++  java
  • tcpdump使用方法

    TcpDump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

    工作中使用tcpdump命令抓取tcp/udp数据表,解析十六进制内容进行验证。

    应用的命令如下:

    1. tcpdump -i lo -X 'port [portid] and src host [hostip]' > [logname]

    2. tcpdump -i eth1 -X 'port [portid] and src host [hostip]' > [logname]

    3. tcpdump -i eth1 -c 2000 -w eth1.cap

    -i eth1 只抓eth1口的数据

    -c 2000代表数据包的个数,也就是只抓2000个数据包

    -w eth1.cap 保存成cap文件,可以用ethereal或者wireshark分析

    参考文档:

    关于Tcpdump抓包总结  ——踏雪无痕

    http://www.cnblogs.com/chenpingzhao/p/9108570.html

    TCP系列01—概述及协议头格式  -lshs

    http://www.cnblogs.com/lshs/p/6038458.html

    udp

    https://baike.baidu.com/item/UDP/571511?fr=aladdin

  • 相关阅读:
    asp.net微信开发第八篇----永久素材管理
    selenium模块
    request模块
    爬虫基本概念
    反向生成url
    admin的路由系统剖析
    popup方法
    ModelForm
    Django数据库操作性能相关
    缓存
  • 原文地址:https://www.cnblogs.com/workingdiary/p/10148773.html
Copyright © 2011-2022 走看看