zoukankan      html  css  js  c++  java
  • tcpdump命令的使用

    tcpdump -vvnn -c 10 -s 0 -i eth0 “tcpdump原语表达式”

    -vvnn:显示ip地址而不是主机名

    -c:抓包次数

    -s:抓包大小,大于这个值的包内容会被截断,0表示不限制大小,显示全部内容

    -i: 抓取通过指定网卡的包,不指定就是所有网卡

    tcpdump 原语表达式:

    1. 协议:ip、arp、rarp、tcp、udp、icmp、http、ether(数据链路层协议) 
    2. 传输方向:src、dst、dst or src、dst and src、broadcast(广播)、multicast(组播)
    3. 类型:host(ip或mac地址 ,ether协议下是mac地址)、net(网络号)、port(端口号)、portrange(22-99 端口范围)

    原语格式:协议 + [传输方向] + 类型 + 具体数值

    原语组合方式: &&(与),||(或),!(非)

  • 相关阅读:
    ASP.NET 作业题
    作业题
    作业题...
    作业题
    控件属性
    ASP控件解释
    排序
    5. 用自己的语言描述一下程序连接数据库的过程。
    4. 什么是AJAX
    3.怎样计算页面执行的时间?
  • 原文地址:https://www.cnblogs.com/wukejia/p/11907383.html
Copyright © 2011-2022 走看看