ipv6抓包 tcpdump_网络抓包工具tcpdump图文教程

tcpdump工具可以将网络中传送的数据包完全截获下来提供分析。还支持网络层、协议、主机或端口的过滤,并提供and/or/not等逻辑语句来去掉无用的信息。通过本文可以熟悉TcpDump工具,对网络数据抓包不再难!

1、首先是在Linux系统上安装tcpdump,通过yum即可

yum install tcpdump -y

2、安装好tcpdump后,第一件事就是查看tcpdump版本

tcpdump --version | tcpdump -h

从下图可以看到不光显示了版本号,还给出了tcpdump命令的一些用法,也可以通过man查看tcpdump或者到tcpdump官方查看帮助文档,文档里还给出了一些常用命令的示例

3、tcpdump命令常用选项:

-D:列出当前系统上可以进行抓包的设备

-i:指定一个需要进行抓包的设备,如"tucdump -i eth0",每一行都是一个数据包的信息,由多个字段组成,第1个字段是时间;第2个是IP协议,IPv4显示为IP,IPv6显示为IP6;第3、4个是源地址与目标地址;第5个字段是TCP协议里的Flags;剩下几个字段就是包的详细信息以及最后length包的长度,0代表没有数据。

-n:不解析主机名,直接显示IP信息

-q:仅显示主要信息,多余字段(如TCP Flags)不做输出

-v | -vvv:和q相反,会显示更详细的信息,三个v信息最详细

-c:指定抓包个数,比如"tcpdump -c 5",只抓5个数据包,而不会持续进行抓包

-A:把包内的详细数据也显示出来,如果没加密的数据都会被抓出来,包括密码

-w:把tcpdump的抓包内容存到指定文本中,方便以后读取。如"tcpdump -i eth0 port 80 -c 10 -w tcpdump.pcap",通常情况下将tcpdump抓包文件后缀定义为pcap

-r:读取之前保存的pcap文件,读取的时候也可以加选项,如"tcpdump -r tcpdump.pcap -A"

-C file size| -W filecount | -G seconds:分别表示-w所记录的抓包数据文本的大小、文本的个数以及多少秒创建一次文本

tcpdump过滤表达式(使用表达式可以灵活的定义抓包条件,如端口,目标IP、源IP等,表达式一般写在命令的末尾):

port:后面接上指定的端口号,这样可以对指定端口的数据抓包,下图是本机用curl访问baidu后的抓包信息,可以看到本机192.168.44.129发出的请求以及收到220.181.57.217的返回数据

hostip:指定需要抓包的主机,如"host 192.168.44.129"

netrange:指定IP地址的范围,如"net 192.168.44"或“192.168.44.0/24”

udp | tcp | icmp:抓取udp或者tcp或者icmp协议的数据包

srcip:源地址,只对指定源地址进行抓包

dstip:目标地址,只对指定目标地址进行抓包

复合表达式:

and |or |not:可以将多个表达式组合一起,如:

tcpdump -i eht0 -nq port 80 or port 443

tcpdump -i eht0 -nq 'src host 192.168.44.129 and (dst port 80 or 443)'

到此tcpdump常用选项与用法就已经介绍完毕,由于实际操作中tcpdump的可读性不高,可以结合Wireshark来更方便的对抓包数据进行分析

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/488768.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

联想计算机不能进入系统桌面,联想电脑装系统,进不了PE桌面,怎么处理?

联想笔记本换成XP以后,不能进系统(也就是进不了桌面)的原因和处理方法如下:(1)第一个原因:就是硬盘模式不同,而导至的蓝屏现象,进不了系统。由于现在电脑的硬盘大部分都是串口硬盘,而普通的XP安装盘和GHOST…

CSS3 Flex布局(伸缩布局盒模型)学习

CSS3 Flex布局(伸缩布局盒模型)学习 转自:http://www.xifengxx.com/web-front-end/1408.html CSS2定义了四种布局:块布局、行内布局、表格布局盒定位布局。 CSS3引入了一种新的布局模式——Flexbox布局,即伸缩布局盒&a…

qtablewidget添加item不显示_企业微信聊天工具栏可以添加哪些应用?企业微信聊天工具栏不显示是什么原因?...

使用企业微信营销的朋友们应该都知道,企业微信有聊天侧边栏,我们可以在里面添加常用应用,提升运营效率,但是有很多用户反映,自己的企业微信中没有聊天工具栏,这是什么原因呢?这时可能有以下两种…

5G将如何推动未来十年智能城市的发展

来源: IEEE电气电子工程师过去十年的结束标志着部署5G的技术军备竞赛。移动运营商竞相安装网络基础设施,在澳大利亚、中国、韩国、瑞士和美国等数十个国家提供每秒超过1千兆的无线连接。但是,为什么这么匆忙?在2019年的IEEE GLOBE…

英语计算机房和操场怎么读,计算机房对我们学习帮助很大. the , in studies , computer , room , helps , lot , a , our , us...

书面表达(本题满分20分)假如你是阳光中学的李华,即将要毕业的你,对学习和生活了三年的母校充满了眷恋和感恩,想在当地报刊上发表一篇英语文章描述自己的母校。请根据以下提示,写一篇短文。学校 ①优美的学习环境。②现代化的操场。…

接口自动化- 基于 Python

准备工作 这部分其实在谷歌或者百度上搜索下就可以完成的,可是我就是想再啰嗦一遍,说不定有比我更懒的同学呢哈哈~ 第一步 Python的安装配置 打开官网: https://www.python.org/downloads/ 目前官网上已经更新到3.6.1啦(这更新速度我是服的&…

msk 频偏_一种MSK-Type信号的频率同步改进算法

第 49 卷 第 11 期 2 0 1 7 年 11 月 哈 尔 滨 工 业 大 学 学 报 JOURNAL OF HARBIN INSTITUTE OF TECHNOLOGY Vol. 49 No. 11 Nov. 2017 DOI: 10.11918/j.issn.0367-6234.201608021 一种 MSK&…

vscode c++ 快捷键_[工具篇]提高开发幸福度的VSCode配置[更新中...]

工欲善其事,必先利其器。基于上文把keil与外部编辑器vscode结合一起,达到keil作为编译与调试工具,而vscode作为编辑工具,如今其插件之丰富能与vim媲美,所以现在本文主要介绍本人对VSCode的一些个性配置,以便…

【平行驾驶】王飞跃 | 人工智能与智能汽车:在CPSS中驶向第三轴心时代

来源:车百智库【导读】1月10-12日,2020中国电动汽车百人会论坛在钓鱼台国宾馆隆重召开。青岛智能产业技术研究院院长王飞跃教授受邀出席并作精彩报告,讲述了平行驾驶理论及其当前的矿山无人化应用。王飞跃教授表示,平行驾驶是一种…

poj 3485 区间选点

题目链接:http://poj.org/problem?id3485 题意:X轴上公路从0到L,X轴上下有一些点给出坐标代表村庄,问在公路上最少建几个出口才能使每个村庄到出口的距离不超过D。 以村庄为圆心,半径为 d 画圆,与公路相交…

data为long 怎么设置vue_vue基础之data

使用调用dataonLoad(option) {_self this;_self.$data.xxxx "te";}绑定节点元素~~~~方法methods: {tabSelect(e) {this.TabCur e.currentTarget.dataset.id;},}双向绑定原理https://www.cnblogs.com/wangjiachen666/p/9883916.html原理Vue内部通过Object.definePr…

python return函数_Python函数(一)-return返回值

定义一个函数可以在最后加上return返回值,方便查看函数是否运行完成和返回函数的值 # -*- coding:utf-8 -*- __author__ "MuT6 Sch01aR" def test(): print(test) def test1(): print(test1) return 8 def test2(): print("test2") return 4,t…

吉林大学计算机英语成绩,吉林大学复试出结果,初试分差84分,复试成绩却相差无几!...

原标题:吉林大学复试出结果,初试分差84分,复试成绩却相差无几!2021届考研的同学有不少同学已经完成复试,但也有一部分同学还正在忙着准备复试科目,各大高校近期也纷纷发布出了2021年研究生复试的相关工作安…

势如破竹!169 篇论文带你看 BERT 在 NLP 中的 2019 年!

来源: AI科技评论 编译 | JocelynWang编辑 | 丛末2019 年,可谓是 NLP 发展历程中具有里程碑意义的一年,而其背后的最大功臣当属 BERT !2018 年底才发布,BERT 仅用 2019 年一年的时间,便以「势如破竹」的姿…

ic 卡获取帐号apdu指令_非接触IC卡片APDU指令系统介绍..docx

CPU卡APDU指令介绍APDU指令格式根据7816-4规范,从终端发出的命令和卡片响应的信息必须遵从以下4种格式。情形1:命令 :CLAINSP1P200响应 :SW1SW2情形2:命令:CLAINSP1P2Le响应:Le字节的DATASW1SW2情形3:命令:CLAINSP1P2LcDATA响应 :SW1SW2情形4…

linux运行nodejs一般路径_NodeJS和命令行程序

奇技指南本文来自奇舞周刊公众号,转载请注明出处。作者:刘观宇,360 奇舞团高级前端工程师、技术经理,W3C CSS 工作组成员。源 起植根于Unix系统环境下的程序,很多都把贯彻Unix系统设计的哲学作为一种追求。Unix系统管道…

计算机怎么允许用户安装文件,如何禁止安装某个软件?电脑不允许安装软件的方法...

如何禁止安装某个软件?想要禁止安装软件,可以在组策略中直接启用软件安装规则,但如果只是想要禁用某个软件的安装,则需要用户将该软件的证书进行一个限制,证书不通过,自然无法安装,下面是操作步…

Docker日志收集最佳实践

传统日志处理 说到日志,我们以前处理日志的方式如下: 日志写到本机磁盘上 通常仅用于排查线上问题,很少用于数据分析 需要时登录到机器上,用grep、awk等工具分析 那么,这种方式有什么缺点呢? 第一&#x…

2020年10个诱人的技术里程碑

来源:IEEE电气电子工程师心理控制仿生四肢将首次亮相波士顿马拉松麻省理工学院的研究人员已经开发出一种只用思想控制仿生肢体的方法。2016年首次在人类身上试验。2020年,当在阿富汗失去腿的老兵Brandon Korona用他的新仿生肢参加波士顿马拉松比赛时&…

goland 方法注释_goland 设置注释模板的过程图文详解

网上找了一些办法 都没有说到关键点:梳理一下设置步骤如下,以及避免的坑。新建文件自动加注释:Preferences | Editor | File and Code Templates 打开go File 在右侧输入模板,然后点击Apply;对已有的方法或者文件添加注…