tcpdump 抓包工具
tcpdump -i eth0 -nn icmp 抓包eth0控制报文
#监听特定网卡
Tcpdump -i en0
#监听特定主机,监听主机10.0.0.100的通信包(出、入包)
tcpdump host 10.0.0.100
#特定来源
tcpdump src host hostname
#特定目标地址
tcpdump dst host hostname
#如果不能指定src跟dst,那么来源或目标是hostname的通信都会被监听
tcpdump host hostname
#特定端口
tcpdump port 3000
#监听TCP/UDP,服务器上不同服务分别用tcp、udp作为传输层,只想监听TCP数据包
tcpdump tcp
#来源主机+端口+TCP,监听来自主机10.0.0.100在端口22上的TCP数据包
tcpdump tcp port 22 and src host 10.0.0.100
#监听特定主机之间的通信
tcpdump ip host 10.0.0.101 and 10.0.0.102
#监听10.0.0.101和除了10.0.0.1之外的主机之间的通信
tcpdump ip host 10.0.0.101 and ! 10.0.0.1
#详细示例
tcpdump tcp –i eth1 -t –s 0 –c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap
#限制抓包数量,如:抓到1000个包后自动退出
tcpdump -c 1000
#保存到本地,tcpdump默认会将输出写到缓冲区,只有缓冲区内容达到一定大小,或tcpdump退出时,才会输出写到本地磁盘,可以加上-U强制立即写到本地磁盘(不建议,性能差)
tcpdump -n -vvv -c 1000 -w /tmp/tcpdump_save.cap
#指定端口号抓包,并显示报文内容
tcpdump port 8091 -i eth0 -nn -X -s0
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 分享4款.NET开源、免费、实用的商城系统
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· 上周热点回顾(2.24-3.2)