Linux上tcpdump抓包工具使用

2021-10-07 19:11:04 字數 755 閱讀 7243

黑客實戰小技巧:

內網滲透隔壁小姐姐

內網斷網攻擊實驗

tcpdump是linux子帶的乙個抓包工具,

常見的用法:

root@kali:~# tcpdump -i eth0 -nn 'icmp'

root@kali:~# tcpdump -i eth0 -nn 'arp'

-i 是網絡卡名

-nn 後面跟的是要抓包的協議

抓取192.168.31.231這台主機訪問的包,

root@kali:~# tcpdump -i eth0 tcp -nna 'port 445'

root@kali:~# tcpdump -i eth0 udp -nna 'port 8080'

抓取指定tcp和udp埠

root@kali:~# tcpdump -i eth0 -nna 'port 80 and src host 192.168.31.231'

抓取指定埠和指定主機

root@kali:~# tcpdump -i eth0 -nna '!port 22'

排除某個埠,

Linux抓包命令tcpdump

tcpdump是乙個抓包工具,用於抓取網際網路上傳輸的資料報 tcpdump是乙個用於擷取網路分組,並輸出分組內容的工具。憑藉強大的功能和靈活的擷取策略,使其成為類unix系統下用於網路分析和問題排查的首選工具 tcpdump 支援針對網路層 協議 主機 網路或埠的過濾,並提供and or not等...

linux下tcpdump的抓包

tcpdump中最常見的幾個引數 首先檢視網絡卡名稱 ifconfig 最常用的配置和檢視網路介面資訊的命令 i 指定要抓取資料報的網絡卡名稱 tcpdump i eth0 c 10 抓取eth0網絡卡的資料報 不設數量10,會一直監聽下去 w 把抓取到的資料存放到檔案中使用wireshark檢視,...

Linux系統 tcpdump 抓包命令

tcpdump是linux系統下的乙個強大的命令,可以將網路中傳送的資料報完全截獲下來提供分析。它支援針對網路層 協議 主機 網路或埠的過濾,並提供and or not等邏輯語句來幫助你去掉無用的資訊。本教程對tcpdump命令使用進行講解說明,通過本教程您可以學會linux系統下使用tcpdump...