我的编程空间,编程开发者的网络收藏夹
学习永远不晚

tcpdump抓包命令

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

tcpdump抓包命令

tcpdump 是Linux下一种网络抓包命令

tcpdump 提供了大量的选型以及各种过滤表达式,使你能更好的抓到指定的数据包

Linux抓包实际情况通常用tcpdump抓取包,然后把数据包放到wireshark 工具分析数据包

下面介绍几种常用的选项和过滤表达式
tcpdump使用-选项类

选项    示例    说明-i    tcpdump -i eth0    指定网络接口 eth0 eth33等网卡 any 表示所有接口-nn    tcpdumo -nn    不解析IP地址和端口号的名称-c    tcpdump -c 10    限制抓取的网络包个数-w    tcpdump -w /home/file.pcap    保存XX目录到文件中 后缀名通常是 .pcaptcpdump使用-过滤表达式选项    示例    说明host , class="lazy" data-src host, dst host    tcpdump -nn host 192.167.0.0.1    过滤掉主机port , class="lazy" data-src port ,dst port    tcpdump -nn port 7077    端口过滤ip, ip6, arp, tcp, udp, icmp    tcpdump -nn tcp 192.167.0.0.1    协议过滤and ,or , not    tcpdump -nn host 192.167.0.0.1 and port 7077    逻辑表达式tcp[tcoflages]    tcpdump -nn "tcp[tcpflages]&tcp-syn!=0"    特定状态下的tcp包


==完整例子==

tcpdump -i eth1 tcp and host 192.165.52.14 -nn #-i eth1 表示抓取 eth1 网口的数据包如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0# tcp 表示抓取 tcp 协议 # host 表示过滤主机,抓取对应IP的数据包# -nn 表示不解析 IP地址和端口号名称==返回格式==时间戳 协议 源地址.源端口 > 目的地址.目的端口 网络包详情信息
获取get请求tcpdump -nn -i eth1 -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'获取post请求tcpdump -s 0 -i eth1 -A 'tcp dst port 80 and (tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354)'监听端口tcpdump -i lo0 port 8075 -X -e -v -n -vv
1、抓取包含10.10.10.122的数据包tcpdump -i eth0 -vnn host 10.10.10.1222、抓取包含10.10.10.0/24网段的数据包tcpdump -i eth0 -vnn net 10.10.10.0/243、抓取包含端口22的数据包tcpdump -i eth0 -vnn port 224、抓取udp协议的数据包tcpdump -i eth0 -vnn udp5、抓取icmp协议的数据包tcpdump -i eth0 -vnn icmp6、抓取arp协议的数据包tcpdump -i eth0 -vnn arp7、抓取ip协议的数据包tcpdump -i eth0 -vnn ip8、抓取源ip是10.10.10.122数据包。tcpdump -i eth0 -vnn class="lazy" data-src host 10.10.10.1229、抓取目的ip是10.10.10.122数据包tcpdump -i eth0 -vnn dst host 10.10.10.12210、抓取源端口是22的数据包tcpdump -i eth0 -vnn class="lazy" data-src port 2211、抓取源ip是10.10.10.253且目的ip是22的数据包tcpdump -i eth0 -vnn class="lazy" data-src host 10.10.10.253 and dst port 2212、抓取源ip是10.10.10.122或者包含端口是22的数据包tcpdump -i eth0 -vnn class="lazy" data-src host 10.10.10.122 or port 2213、抓取源ip是10.10.10.122且端口不是22的数据包[root@ ftp]# tcpdump -i eth0 -vnn class="lazy" data-src host 10.10.10.122 and not port 2214、抓取源ip是10.10.10.2且目的端口是22,或源ip是10.10.10.65且目的端口是80的数据包。tcpdump -i eth0 -vnn ( class="lazy" data-src host 10.10.10.2 and dst port 22 ) or ( class="lazy" data-src host 10.10.10.65 and dst port 80 )15、抓取源ip是10.10.10.59且目的端口是22,或源ip是10.10.10.68且目的端口是80的数据包。tcpdump -i eth0 -vnn ‘class="lazy" data-src host 10.10.10.59 and dst port 22’ or ’ class="lazy" data-src host 10.10.10.68 and dst port 80 ’16、把抓取的数据包记录存到/tmp/fill文件中,当抓取100个数据包后就退出程序。tcpdump –i eth0 -vnn -w /tmp/fil1 -c 10017、从/tmp/fill记录中读取tcp协议的数据包tcpdump –i eth0 -vnn -r /tmp/fil1 tcp18、从/tmp/fill记录中读取包含10.10.10.58的数据包tcpdump –i eth0 -vnn -r /tmp/fil1 host 10.10.10.58

tcpdump选项全

tcpdump采用命令行方式,它的命令格式为:  tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ]          [ -i 网络接口 ] [ -r 文件名] [ -s snaplen ]          [ -T 类型 ] [ -w 文件名 ] [表达式 ]-A 以ASCII格式打印出所有分组,并将链路层的头最小化。-c 在收到指定的数量的分组后,tcpdump就会停止。-C 在将一个原始分组写入文件之前,检查文件当前的大小是否超过了参数file_size 中指定的大小。如果超过了指定大小,则关闭当前文件,然后在打开一个新的文件。参数 file_size 的单位是兆字节(是1,000,000字节,而不是1,048,576字节)。-d 将匹配信息包的代码以人们能够理解的汇编格式给出。-dd 将匹配信息包的代码以c语言程序段的格式给出。-ddd 将匹配信息包的代码以十进制的形式给出。-D 打印出系统中所有可以用tcpdump截包的网络接口。-e 在输出行打印出数据链路层的头部信息。-E 用spi@ipaddr algo:secret解密那些以addr作为地址,并且包含了安全参数索引值spi的IPsec ESP分组。-f 将外部的Internet地址以数字的形式打印出来。-F 从指定的文件中读取表达式,忽略命令行中给出的表达式。-i 指定监听的网络接口。-l 使标准输出变为缓冲行形式,可以把数据导出到文件。-L 列出网络接口的已知数据链路。-m 从文件module中导入SMI MIB模块定义。该参数可以被使用多次,以导入多个MIB模块。-M 如果tcp报文中存在TCP-MD5选项,则需要用secret作为共享的验证码用于验证TCP-MD5选选项摘要(详情可参考RFC 2385)。-b 在数据-链路层上选择协议,包括ip、arp、rarp、ipx都是这一层的。-n 不把网络地址转换成名字。-nn 不进行端口名称的转换。-N 不输出主机名中的域名部分。例如,‘nic.ddn.mil‘只输出’nic‘。-t 在输出的每一行不打印时间戳。-O 不运行分组分组匹配(packet-matching)代码优化程序。-P 不将网络接口设置成混杂模式。-q 快速输出。只输出较少的协议信息。-r 从指定的文件中读取包(这些包一般通过-w选项产生)。-S 将tcp的序列号以绝对值形式输出,而不是相对值。-s 从每个分组中读取最开始的snaplen个字节,而不是默认的68个字节。-T 将监听到的包直接解释为指定的类型的报文,常见的类型有rpc远程过程调用)和snmp(简单网络管理协议;)。-t 不在每一行中输出时间戳。-tt 在每一行中输出非格式化的时间戳。-ttt 输出本行和前面一行之间的时间差。-tttt 在每一行中输出由date处理的默认格式的时间戳。-u 输出未解码的NFS句柄。-v 输出一个稍微详细的信息,例如在ip包中可以包括ttl和服务类型的信息。-vv 输出详细的报文信息。-w 直接将分组写入文件中,而不是不分析并打印出来。

来源地址:https://blog.csdn.net/victorwjw/article/details/128664326

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

tcpdump抓包命令

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

实践tcpdump命令,成为网络数据抓包高手

文章目录 前言一、tcpdump 命令介绍二、语法格式及常用选项2.1文件操作参数2.2 监听及停止条件参数2.3 输出时间戳格式参数2.4 分析信息详情参数据 三、参考案例3.1 查看本机全部网卡信息3.2 监听指定网卡设备
2023-08-19

在 Linux 命令行中使用 tcpdump 抓包的一些功能

tcpdump 是一款灵活、功能强大的抓包工具,能有效地帮助排查网络故障问题。 以我作为管理员的经验,在网络连接中经常遇到十分难以排查的故障问题。对于这类情况, tcpdump 便能派上用场。 tcpdump 是一个命令行实用工具,允许你抓
2022-06-04

抓包工具tcpdump怎么用

小编给大家分享一下抓包工具tcpdump怎么用,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!tcpdump采用命令行方式对接口的数据包进行筛选抓取,其丰富特性表现
2023-06-15

python调用tcpdump抓包过滤

之前在linux用python脚本写一个抓包分析小工具,实在不想用什么libpcap、pypcap所以,简单来了个tcpdump加grep搞定。基本思路是分别起tcpdump和grep两个进程,进程直接通过pipe交换数据,简单代码如下:#
2023-01-31

Linux系统抓包工具tcpdump怎么用

今天给大家介绍一下Linux系统抓包工具tcpdump怎么用。文章的内容小编觉得不错,现在给大家分享一下,觉得有需要的朋友可以了解一下,希望对大家有所帮助,下面跟着小编的思路一起来阅读吧。tcpdump是Linux系统中一个数据包解析工具,
2023-06-28

Linux下抓包工具tcpdump怎么样

这篇文章主要介绍了Linux下抓包工具tcpdump怎么样,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。在传统的网络分析和测试技术中,嗅探器(sniffer)是最常见,也是最
2023-06-13

Linux下怎么使用tcpdump进行抓包

这篇文章主要讲解了“Linux下怎么使用tcpdump进行抓包”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“Linux下怎么使用tcpdump进行抓包”吧!tcpdump是Linux下面的一
2023-06-09

Linux中tcpdump抓包的原理是什么

这篇文章主要介绍“Linux中tcpdump抓包的原理是什么”,在日常操作中,相信很多人在Linux中tcpdump抓包的原理是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux中tcpdump抓包
2023-06-27

linux中有哪些抓包命令

linux中有哪些抓包命令?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。什么是Linux系统Linux是一种免费使用和自由传播的类UNIX操作系统,是一个基于P
2023-06-15

linux中tcpdump抓取HTTP包的示例分析

这篇文章将为大家详细讲解有关linux中tcpdump抓取HTTP包的示例分析,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。tcpdumptcpdump是linux系统自带的抓包工具,主要通过命令行的方式
2023-06-10

Android下使用TCPDUMP实现数据抓包教程

如果想分析Android下 某个APP的网络数据交互,需要在Android手机上抓包,最常用的抓包工具非tcpdump莫属,用tcpdump生成Wireshark识别的 pcap文件,然后将pcap文件下载到电脑上,用电脑上的Wiresha
2022-06-06

Linux网络抓包工具tcpdump的详细介绍

这篇文章主要介绍“Linux网络抓包工具tcpdump的详细介绍”,在日常操作中,相信很多人在Linux网络抓包工具tcpdump的详细介绍问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”Linux网络抓包工具
2023-06-13

linux系统下使用tcpdump进行抓包方法

我先看下实例代码:1.常见参数tcpdump -i eth0 -nn -s0 -v port 80-i 选择监控的网卡-nn 不解析主机名和端口号,捕获大量数据,名称解析会降低解析速度OVxMs-s0 捕获长度无限制-v 增加输出中显示的详
2022-06-04

Linux的tcpdump命令怎么用

小编给大家分享一下Linux的tcpdump命令怎么用,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取流动在网卡上的数据包。一般情况下Linux系统会自带
2023-06-27

编程热搜

目录