tcpdump这一句命令就够了

1、简单介绍:

  Linux tcpdump命令用于倾倒网络传输数据。

执行tcpdump指令可列出经过指定网络界面的数据包文件头,在Linux操作系统中,你必须是系统管理员。

tcpdump 是一个运行在命令行下的抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于

大多数的类Unix系统操作系统(如linux,BSD等)。类Unix系统的 tcpdump 需要使用libpcap这个捕捉数据的库就像 windows下的WinPcap。

在学习tcpdump前最好对基本网络的网络知识有一定的认识。

2、tcpdump -X -vv -i eth0 host 10.191.6.66 and port 30164

  -i    指定监听的网络接口;

  -w    直接将包写入文件中,并不分析和打印出来;

  -X            告诉tcpdump命令,需要把协议头和包内容都原原本本的显示出来(tcpdump会以16进制和ASCII的形式显示),这在进行协议分析时是绝对的利器。

  -vv    输出详细的报文信息;

  tcpdump -nn -i eth0 port 9090

  

posted @ 2021-01-11 15:32  Dapengsyx  阅读(143)  评论(0编辑  收藏  举报