linux抓報 linux下抓包工具

2021-10-13 09:39:05 字數 781 閱讀 9348

13 . 列出所有的網路連線

lsof -i

14. 列出所有tcp 網路連線資訊

lsof -i tcp

15. 列出所有udp網路連線資訊

lsof -i udp

16. 列出誰在使用某個埠

lsof -i :3306

17. 列出誰在使用某個特定的udp埠

lsof -i udp:55

特定的tcp埠

lsof -i tcp:80

18. 列出某個使用者的所有活躍的網路埠

lsof -a -u test -i

一些容易忘記又常使用的命令:

1. df 用於報告檔案系統的總容量,使用量,剩餘容量。

2. du -sh /home 檢視目前/home目錄的容量(k)及子目錄的容量(k)。

3. fdisk -l 檢視系統分割槽資訊

4.fdisk /dev/sdb 為一塊新的scsi硬碟進行分割槽

有時候,在做網路程式設計時,發現使用tcpdump抓包命令可以抓取到資料報,但是資料就是進不到程式中,這時很有可能是開啟了防火牆,使得系統在接收到資料報之後直接丟棄了,而使程式收不到資料,不妨開啟防火牆試試,下面是防火牆相關的命令:

1) 重啟後生效

開啟: chkconfig iptables on

關閉: chkconfig iptables off

2) 即時生效,重啟後失效

開啟: service iptables start

關閉: service iptables stop

linux下的抓包

1.檢視網絡卡名字 cat proc net dev 2.抓取外網進來的包 tcpdump i eth0 port 8081 s 4096 w 2.pcap 3.抓取自己伺服器上的兩個程式之間訪問的資料 換成 lo這個網絡卡 4.抓取http資料 tcpdump i lo a s 0 tcp por...

linux下抓包實現原理

一 tcpdump 對於本機中程序的系統行為呼叫跟蹤,strace是乙個很好的工具,而在網路問題的除錯中,tcpdump應該說是乙個必不可少的工具,和大部分linux下優秀工具一樣,它的特點就是簡單而強大。二 linux下抓包原理 linux下的抓包是通過註冊一種虛擬的底層網路協議來完成對網路報文 ...

Linux下抓包並分析

1.首先獲取程序的pid 方法1 可以直接在系統監視器裡直接看到每個程序的pid 方法2 見這篇部落格 2.查到pid後使用netstat命令檢視該程序占用的埠 netstat nap grep pid 3.獲取到埠號後即可使用tcpdump命令抓包 1 抓包後直接在螢幕上顯示,如 tcpdump ...