Linux的tcpdump命令怎么用
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,小编给大家分享一下Linux的tcpdump命令怎么用,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取流动在网卡上
千家信息网最后更新 2025年01月23日Linux的tcpdump命令怎么用
小编给大家分享一下Linux的tcpdump命令怎么用,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
tcpdump命令是基于unix系统的命令行的数据报嗅探工具,可以抓取流动在网卡上的数据包。
一般情况下Linux系统会自带tcpdump工具,如果系统没有安装,直接用命令安装就行了。
安装命令:yum install -y tcpdump
查看安装版本命令:tcpdump --help
查看网卡命令:
知道了网卡,就可以使用tcpdump工具针对服务器上的网卡监控、过滤网络数据。
tcpdump常用命令:
#抓取所有经过 eth0,目的或源地址是 192.168.29.162 的网络数据
命令:tcpdump -n -i eth0 host 192.168.29.162
# 源地址
命令:tcpdump -i eth2 src host 192.168.29.162
# 目的地址
命令:tcpdump -i eth2 dst host 192.168.29.162
#抓取当前服务器eth0网卡端口8080的网络数据
命令:tcpdump -n -i eth0 port 8080
#抓取mysql执行的sql语句
命令:tcpdump -i eth2 -s 0 -l -w - dst port 3306 | strings
#抓取mysql通讯的网络包(cap用wireshark打开)
命令tcpdump -n -nn -tttt -i eth0 -s 65535 'port 3306' -w 20160505mysql.cap
#抓取SMTP 数据
命令:tcpdump -i eth2 'tcp[tcpflags] & tcp-syn != 0 and tcp[tcpflags] & tcp-ack != 0'
#抓取HTTP GET数据,"GET "的十六进制是 47455420
命令:tcpdump -i eth2 'tcp[(tcp[12]>>2):4] = 0x47455420'
#抓取SSH返回,"SSH-"的十六进制是 0x5353482D
命令:tcpdump -i eth2 'tcp[(tcp[12]>>2):4] = 0x5353482D'
#实时抓取端口号8080的GET包,然后写入GET.log
命令:tcpdump -i eth0 '((port 8080) and (tcp[(tcp[12]>>2):4]=0x47455420))' -nnAl -w /tmp/GET.log
#抓取指定SYN个数,-c 参数指定抓多少个包。
命令:time tcpdump -nn -i eth0 'tcp[tcpflags] = tcp-syn' -c 10
看完了这篇文章,相信你对"Linux的tcpdump命令怎么用"有了一定的了解,如果想了解更多相关知识,欢迎关注行业资讯频道,感谢各位的阅读!
命令
数据
大神
网卡
网络
地址
工具
系统
十六进制
服务器
目的
篇文章
服务
个数
参数
口号
完了
实时
常用
情况
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
甘肃定制安卓软件开发
数据库secle语句
最大容量数据库
上海防水网络技术概念设计
北京麦篮网络技术
软件开发过程中复杂性控制
亚州互联网科技有限公司
华为开发arm服务器芯片
vba复制粘贴数据到数据库
上海正规软件开发解决方案
信息网络安全英语作文
网络安全技术应用示范试点
完美竞技平台服务器进不去
服务器维护及管理教程
国家网络安全大会宣传标语
arcgis时空数据库
农业部门的专业数据库
如何删除发件服务器
提高其网络安全英文
nba2k22连接不到服务器怎么办
中国网络技术与应用专业排名
专门的蛋白质数据库
软件开发人工成本怎么结转
杭州苹果软件开发公司如何选择
高档服务器包装哪家好
佛山三水软件开发培训
服务器维护及管理教程
网络安全播出面试
桓台财务软件开发价格
hive是不是关系型数据库