tcpdump抓包的命令有什么
时间: 2023-11-17 11:00:55 浏览: 82
抓包命令tcpdump.pdf
tcpdump抓包的命令有很多,以下是一些常用的命令:
```
1. 抓取指定网卡的数据包:tcpdump -i eth0
2. 抓取指定端口的数据包:tcpdump port 80
3. 抓取指定IP地址的数据包:tcpdump host 192.168.1.1
4. 抓取指定源IP地址和目标IP地址的数据包:tcpdump src 192.168.1.1 and dst 192.168.1.2
5. 抓取指定协议类型的数据包:tcpdump icmp
6. 抓取指定长度的数据包:tcpdump less 32
7. 抓取指定方向的数据包:tcpdump inbound/outbound
8. 抓取指定时间范围内的数据包:tcpdump -s 0 -w filename.pcap -G 3600 -W 24
```
其中,-i表示指定网卡,port表示指定端口,host表示指定IP地址,src和dst表示源IP地址和目标IP地址,icmp表示协议类型,less表示数据包长度,inbound/outbound表示数据包方向,-s表示抓取数据包的长度,-w表示将抓取的数据包保存到文件中,-G表示指定抓包的时间间隔,-W表示指定抓包的文件个数。
阅读全文