tcpdump 抓去固定端口的包
时间: 2023-08-14 20:38:03 浏览: 132
您可以使用下面的命令来抓取固定端口的包:
```
tcpdump -i <interface> port <port>
```
其中,`<interface>` 表示需要监听的网络接口,例如 eth0、en0 等,`<port>` 表示需要监听的端口号。使用这个命令,可以捕获所有通过指定端口的数据包。
例如,如果您想捕获所有通过 80 端口的数据包,可以执行以下命令:
```
tcpdump -i eth0 port 80
```
这将在 eth0 网络接口上捕获所有通过 80 端口的数据包。如果您想要在捕获数据包时输出详细的信息,可以添加 `-v` 参数:
```
tcpdump -i eth0 port 80 -v
```
这将输出更多协议详细信息,例如 TCP 标志、IP 地址、HTTP 请求等。
相关问题
tcpdump抓包指定端口
要使用tcpdump抓取指定端口的网络包,可以使用以下命令:
tcpdump port <指定端口号>
其中,<指定端口号>是要抓取的目标端口号。
举个例子,如果要抓取端口号为80的网络包,可以使用命令:
tcpdump port 80
这样,tcpdump就会抓取所有目标端口号为80的网络包,并在终端中显示抓取的结果。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [Linux系统 tcpdump 抓包命令](https://blog.csdn.net/qq_28807077/article/details/114544053)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
tcpdump抓包命令 端口
以下是tcpdump抓取指定端口的命令:
```
sudo tcpdump -i eth0 -C 5 -W 20 -w a.pcap port 80
```
这个命令将会抓取所有经过端口80的数据包。其中,-i参数指定了网络接口,-C参数指定了每个文件的最大大小,-W参数指定了文件的数量,-w参数指定了输出文件的名称。如果你想要抓取其他端口的数据包,只需要将80替换成你想要抓取的端口号即可。
阅读全文