您的位置:首页 > 理论基础 > 计算机网络

tcpdump常见操作

2016-03-27 10:17 281 查看
tcpdump 开始抓包

tcpdump -c 10 限制抓取10个包 (count)

tcpdump -c 10 -w cap.log -w保存到一个文件

tcpdump -r cap.log 读取存储文件 内容

默认 eth0



-v

详细模式 显示包信息 v越多 约详细

-n

不进行别名 (查看IP 而不是域名 联想netstat -n选项)

常见参数:

指定协议类型:

tcpdump udp

只查看udp 常见udp应用,文件共享,语音,文字聊天 dns

tcpdump icmp

icmp : ping流量

指定端口号:

tcpdump port 80

指定端口范围:

tcpdump portrange 80

指定 源端口,目标端口

tcpdump src port 80 tcpdump dst port 80

指定 主机:

tcpdump host www.baidu.com

也可以加ip

以ascii 显示

tcpdump -A
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: