一、前言
- 个人主页: ζ小菜鸡
- 大家好我是ζ小菜鸡,小伙伴们,让我们一起来学习如何使用tcpdump命令抓包。
- 如果文章对你有帮助、欢迎关注、点赞、收藏(一键三连)
二、tcpdump命令使用
host:主机,port:端口,src:源IP,src port:源端口,dst:目的IP,dst port:目的端口,net:网段,eth:网口,tcp:协议
- -i:指定监听的网络接口
- -c:在收到指定的包的数目后,tcpdump就会停止
- -w:直接将包写入文件中,并不分析和打印出来
- -s0:抓取数据包时默认抓取长度为68字节,加上-s0后可以抓到完整的数据包
示例:
1.抓取主机127.0.0.1端口16520的100条数据并写入文件:
tcpdump -i any -vnn src 127.0.0.1 and dst port 16520 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap
2.抓取主机127.0.0.1端口16520的TCP协议的100条数据写入文件中:
tcpdump -i any -vnn tcp and port 16520 and host 127.0.0.0 -s0 -c 100 -w D:\cybertron\tomcat\720cybertron-tomcat-8.5.34\temp\network\.cap