tcpdump抓包命令
时间: 2023-10-26 09:39:30 浏览: 65
linux下抓包命令--tcpdump的使用
3星 · 编辑精心推荐
tcpdump是网络抓包工具,可以用来捕获网络数据包并分析其内容。以下是常用的tcpdump抓包命令:
1. 抓取所有流量:tcpdump -i eth0
2. 指定协议:tcpdump -i eth0 icmp
3. 指定端口:tcpdump -i eth0 port 80
4. 组合条件:tcpdump -i eth0 port 80 and host 192.168.1.1
5. 保存到文件:tcpdump -i eth0 -w capture.pcap
6. 读取文件:tcpdump -r capture.pcap
7. 显示包的内容:tcpdump -i eth0 -A
8. 显示包的详细信息:tcpdump -i eth0 -v
9. 显示时间戳:tcpdump -i eth0 -t
10. 显示包的长度:tcpdump -i eth0 -s 0
注意:tcpdump需要root权限才能运行。
阅读全文