Linux使用tcpdump进行抓包,这个命令可以抓取流动在网卡上的数据包。


3 示例
1、从所有网卡获取数据包
tcpdump -i any
2、获取指定网卡的数据包
tcpdump -i eth0
3、抓取包含指定ip的数据包
tcpdump host 192.168.11.11
4、获取指定网卡和地址的数据包,并写入文件
tcpdump -i eth0 host 192.168.11.11 -w testfile.cap
5、指定:网卡、源IP、目的IP,并写入文件
tcpdump -i eth0 src host 192.168.11.21 and dst host 192.168.11.11 -w testfile.cap
6、指定:网卡、源IP或目的IP、写入文件
tcpdump -i eth0 src host 192.168.11.21 0r dst host 192.168.11.11 -w testfile.cap
7、指定:网卡、tcp端口、源IP、目的IP
tcpdump -i eth0 port 19999 and src host 192.168.11.21 and dst host 192.168.11.11
8、抓包显示详细信息
tcpdump -vv
9、抓取udp包
tcpdump -i eth0 udp port 19999
本文详细介绍了如何在Linux系统中使用tcpdump命令抓取不同条件下的网络数据包,包括网卡选择、IP过滤、端口筛选以及输出文件等高级选项。

1735

被折叠的 条评论
为什么被折叠?



