1. 程式人生 > >tcpdump,wireshark及數據包分析

tcpdump,wireshark及數據包分析

.cn log server csdn 詳細 htm 端口號 read 數據包

TCPDUMP

常用參數

  • ! or not
  • && or and
  • || or or
  • -i <網絡接口>
  • port <端口號>
  • src
  • dst 目的
  • <協議> 協議
  • -q 精簡輸出
  • -nn 主機名,服務名切換為IP,port
  • -w -r -c write read count
  • -v -vv 詳細輸出,更詳細輸出

示例:

抓取網卡eth0,22端口,從10.11.1.1到10.11.1.2的tcp協議的數據包 tcpdump -i eth0 tcp port 22 dst host 10.11.1.1 and src host 10.11.1.2

參考鏈接:

tcpdump參數解析及使用詳解

tcpdump詳解

封包擷取功能

tcpdump,wireshark及數據包分析