学习是一个逐步发现自己无知的过程!

Tcpdump最常用的几个命令

抓取etn0王口下的数据包,完整数据包,并保存到文件。

tcpdump -i eth0 -s 0 -w liu.cap

查看数据包以阿斯特码的方式查看

tcpdump -A -r liu.cap

查看数据包以16进制的方式查看

tcpdump -X -r liu.cap

查看数据包时不解析域名

tcpdump -n -r liu.cap

只显示文件中唯一的IP

tcpdump -n -r liu.cap |awk '{print $3}' |sort -u

只显示源IP是 10.211.55.11 的数据包

tcpdump -n src host 10.211.55.2 -r liu.cap

只显示目标IP是 10.211.55.11 的数据包

tcpdump -n dst host 10.211.55.2 -r liu.cap
赞(0)
未经允许不得转载:劉大帥 » Tcpdump最常用的几个命令
分享到: 更多 (0)

来都来了,不说点什么可不好喔! 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址