tcpdump抓包命令常用的
时间: 2023-08-19 13:15:27 浏览: 169
Android设备上非root的抓包实现方法(Tcpdump方法)
5星 · 资源好评率100%
tcpdump抓包命令常用的选项有以下几种:
1. -i:指定网络接口,例如:tcpdump -i eth0。
2. -n:不解析IP地址和端口号的名称,例如:tcpdump -nn。
3. -c:限制抓取的网络包个数,例如:tcpdump -c 10。
4. -w:将抓取的数据包保存到文件中,例如:tcpdump -w /home/file.pcap。
5. -host:根据主机过滤数据包,例如:tcpdump host 192.167.0.0.1。
6. -port:根据端口过滤数据包,例如:tcpdump port 7077。
7. -tcp:根据协议过滤数据包,例如:tcpdump tcp 192.167.0.0.1。
8. and、or、not:逻辑表达式,例如:tcpdump host 192.167.0.0.1 and port 7077。
此外,还可以使用特定的标志来过滤TCP包,例如:tcpdump 'tcp[tcpflags] & (tcp-syn|tcp-fin) != 0'。[1][2][3]
阅读全文