iis服务器助手广告广告
返回顶部
首页 > 资讯 > 操作系统 >Linux中的tcpdump命令如何使用
  • 839
分享到

Linux中的tcpdump命令如何使用

2023-06-27 10:06:34 839人浏览 泡泡鱼
摘要

这篇“linux中的tcpdump命令如何使用”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux中的tcpdump命令

这篇“linux中的tcpdump命令如何使用”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux中的tcpdump命令如何使用”文章吧。

tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取流动在网卡上的数据包。它的原理大概如下:**linux抓包是通过注册一种虚拟的底层网络协议来完成对网络报文(准确的是网络设备)消息的处理权。**当网卡接收到一个网络报文之后,它会遍历系统中所有已经注册的网络协议,如以太网协议、x25协议处理模块来尝试进行报文的解析处理。当抓包模块把自己伪装成一个网络协议的时候,系统在收到报文的时候就会给这个伪协议一次机会,让它对网卡收到的保温进行一次处理,此时该模块就会趁机对报文进行窥探,也就是啊这个报文完完整整的复制一份,假装是自己接收的报文,汇报给抓包模块。

Linux中的tcpdump命令如何使用

一般情况下Linux系统会自带tcpdump工具,如果系统没有安装,直接用命令安装就行了。

安装命令:yum install -y tcpdump
Linux中的tcpdump命令如何使用
查看安装版本命令:tcpdump --help
Linux中的tcpdump命令如何使用

查看网卡命令:

Linux中的tcpdump命令如何使用

知道了网卡,就可以使用tcpdump工具针对服务器上的网卡监控、过滤网络数据。

tcpdump常用命令:

#抓取所有经过 eth0,目的或源地址是 192.168.29.162 的网络数据

命令:tcpdump -n -i eth0 host 192.168.29.162

# 源地址

命令:tcpdump -i eth2 src host 192.168.29.162

# 目的地址

命令:tcpdump -i eth2 dst host 192.168.29.162

#抓取当前服务器eth0网卡端口8080的网络数据

命令:tcpdump -n -i eth0 port 8080

#抓取mysql执行的sql语句

命令:tcpdump -i eth2 -s 0 -l -w - dst port 3306 | strings

#抓取Mysql通讯的网络包(cap用wireshark打开)

命令tcpdump -n -nn -tttt -i eth0 -s 65535 'port 3306' -w 20160505mysql.cap

#抓取SMTP 数据

命令:tcpdump -i eth2 'tcp[tcpflags] & tcp-syn != 0 and tcp[tcpflags] & tcp-ack != 0'

#抓取Http GET数据,”GET “的十六进制是 47455420

命令:tcpdump -i eth2 'tcp[(tcp[12]>>2):4] = 0x47455420'

#抓取ssh返回,”SSH-“的十六进制是 0x5353482D

命令:tcpdump -i eth2 'tcp[(tcp[12]>>2):4] = 0x5353482D'

#实时抓取端口号8080的GET包,然后写入GET.log

命令:tcpdump -i eth0 '((port 8080) and (tcp[(tcp[12]>>2):4]=0x47455420))' -nnAl -w /tmp/GET.log

#抓取指定SYN个数,-c 参数指定抓多少个包。

命令:time tcpdump -nn -i eth0 'tcp[tcpflags] = tcp-syn' -c 10

以上就是关于“Linux中的tcpdump命令如何使用”这篇文章的内容,相信大家都有了一定的了解,希望小编分享的内容对大家有帮助,若想了解更多相关的知识内容,请关注编程网操作系统频道。

--结束END--

本文标题: Linux中的tcpdump命令如何使用

本文链接: https://www.lsjlt.com/news/309969.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Linux中如何使用tcpdump命令
    这篇文章的内容主要围绕Linux中如何使用tcpdump命令进行讲述,文章内容清晰易懂,条理清晰,非常适合新手学习,值得大家去阅读。感兴趣的朋友可以跟随小编一起阅读吧。希望大家通过这篇文章有所收获!tcpdump简介:tcpdump是一个用...
    99+
    2023-06-28
  • Linux中的tcpdump命令如何使用
    这篇“Linux中的tcpdump命令如何使用”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“Linux中的tcpdump命令...
    99+
    2023-06-27
  • Linux如何使用tcpdump命令
    这篇文章给大家分享的是有关Linux如何使用tcpdump命令的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。tcpdump就是:dump the traffic on a network,根据使用者的定义对网络上...
    99+
    2023-06-27
  • tcpdump命令如何在Linux中使用
    这篇文章将为大家详细讲解有关tcpdump命令如何在Linux中使用,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。tcpdump命令,即:dump the traffic on a netw...
    99+
    2023-06-13
  • Linux中tcpdump命令怎么用
    这篇文章给大家分享的是有关Linux中tcpdump命令怎么用的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。Linux常用命令tcpdump命令 是一款抓包,嗅探器工具,它可以打印所有经过网络接口的数据包的头信息...
    99+
    2023-06-28
  • 如何使用tcpdump命令抓包
    如何使用tcpdump命令抓包 一、前言二、tcpdump命令使用 一、前言 个人主页: ζ小菜鸡大家好我是ζ小菜鸡,小伙伴们,让我们一起来学习如何使用tcpdump命令抓包。如果文...
    99+
    2023-08-31
    tcpdump 网络 服务器
  • Linux的tcpdump命令怎么用
    小编给大家分享一下Linux的tcpdump命令怎么用,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取流动在网卡上的数据包。一般情况下Linux系统会自带...
    99+
    2023-06-27
  • linux中如何使用tcpdump
    小编给大家分享一下linux中如何使用tcpdump,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!tcpdump在分析fastcgi程序时,我们利用这个命令来查看...
    99+
    2023-06-27
  • Linux常用命令tcpdump怎么用
    小编给大家分享一下Linux常用命令tcpdump怎么用,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Linux常用命令tcpdump命令用于倾倒网络传输数据,执...
    99+
    2023-06-28
  • Linux系统的tcpdump命令怎么用
    这篇文章主要介绍了Linux系统的tcpdump命令怎么用,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取...
    99+
    2023-06-28
  • 如何使用Linux中的tcpdump工具
    本篇内容主要讲解“如何使用Linux中的tcpdump工具”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“如何使用Linux中的tcpdump工具”吧!先来看一个比较基本的用法:代码如下:tcpd...
    99+
    2023-06-12
  • Linux测试工具tcpdump命令怎么用
    这篇文章主要介绍Linux测试工具tcpdump命令怎么用,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!Linux测试工具tcpdump命令用于监视TCP/IP连接并直接读取数据链路层的数据包头。您可以指定哪些数据包...
    99+
    2023-06-16
  • Linux中的script命令如何使用
    这篇文章主要介绍了Linux中的script命令如何使用,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。Linux script命令script 是一个神奇命令,script ...
    99+
    2023-06-28
  • 如何使用Linux中的dd命令
    这篇文章给大家分享的是有关如何使用Linux中的dd命令的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。Linux常用命令dd命令 用于复制文件并对原文件的内容进行转换和格式化处理。dd命令功能很强大的,对于一些比...
    99+
    2023-06-28
  • 如何使用Linux中的cal命令
    小编给大家分享一下如何使用Linux中的cal命令,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!cal命令 用于显示当前日历,或者指定日期的日历,如果没有指定参数,则显示当前月份cal显示当前日历或指定日期的日历补充说明一...
    99+
    2023-06-28
  • 如何使用Linux中的date命令
    这篇文章主要介绍了如何使用Linux中的date命令,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。Linux常用命令date命令可以用来设置和显示系统当前时间,特别是在有一些...
    99+
    2023-06-28
  • 如何使用Linux中的crontab命令
    小编给大家分享一下如何使用Linux中的crontab命令,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!Linux常用命令crontab 被用来提交和管理用户的需...
    99+
    2023-06-28
  • 如何使用Linux中的wget命令
    这篇文章主要介绍了如何使用Linux中的wget命令,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。Linux常用命令wget命令 用来从指定的URL下载文件。wget非常稳定...
    99+
    2023-06-28
  • 如何使用Linux中的cp命令
    这篇文章主要为大家展示了“如何使用Linux中的cp命令”,内容简而易懂,条理清晰,希望能够帮助大家解决疑惑,下面让小编带领大家一起研究并学习一下“如何使用Linux中的cp命令”这篇文章吧。Linux常用命令cp 用来将一个或多个源文件或...
    99+
    2023-06-28
  • 如何使用Linux中的chown命令
    这篇文章主要介绍了如何使用Linux中的chown命令,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。Linux常用命令chown 改变某个文件或目录的所有者和所属的组,该命令...
    99+
    2023-06-28
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作