linux系统下使用tcpdump进行抓包的方法
发表于:2025-01-23 作者:千家信息网编辑
千家信息网最后更新 2025年01月23日,小编给大家分享一下linux系统下使用tcpdump进行抓包的方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!1.常见参
千家信息网最后更新 2025年01月23日linux系统下使用tcpdump进行抓包的方法
小编给大家分享一下linux系统下使用tcpdump进行抓包的方法,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!
1.常见参数tcpdump -i eth0 -nn -s0 -v port 80-i 选择监控的网卡-nn 不解析主机名和端口号,捕获大量数据,名称解析会降低解析速度-s0 捕获长度无限制-v 增加输出中显示的详细信息量port 80 端口过滤器,只捕获80端口的流量,通常是HTTP2.tcpdump -A -s0 port 80-A 输出ASCII数据-X 输出十六进制数据和ASCII数据3.tcpdump -i eth0 udpudp 过滤器,只捕获udp数据proto 17 协议17等效于udpproto 6 等效于tcp4.tcpdump -i eth0 host 10.10.1.1host 过滤器,基于IP地址过滤5.tcpdump -i eth0 dst 10.105.38.204dst 过滤器,根据目的IP过滤src 过滤器,根据来源IP过滤6.tcpdump -i eth0 -s0 -w test.pcap-w 写入一个文件,可以在Wireshark中分析7.tcpdump -i eth0 -s0 -l port 80 | grep 'Server:'-l 配合一些管道命令的时候例如grep8.组合过滤and or &&or or ||not or !9.快速提取HTTP UAtcpdump -nn -A -s1500 -l | grep "User-Agent:"使用egrep 匹配 UA和Hosttcpdump -nn -A -s1500 -l | egrep -i 'User-Agent:|Host:'10.匹配GET的数据包tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420'匹配POST包,POST的数据可能不在包里tcpdump -s 0 -A -vv 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x504f5354'11.匹配HTTP请求头tcpdump -s 0 -v -n -l | egrep -i "POST /|GET /|Host:"匹配一些POST的数据tcpdump -s 0 -A -n -l | egrep -i "POST /|pwd=|passwd=|password=|Host:"匹配一些cookie信息tcpdump -nn -A -s0 -l | egrep -i 'Set-Cookie|Host:|Cookie:'12.捕获DNS请求和响应tcpdump -i eth0 -s0 port 5313.使用tcpdump捕获并在Wireshark中查看使用ssh远程连接服务器执行tcpdump命令,并在本地的wireshark分析ssh root@remotesystem 'tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -ssh ubuntu@115.159.28.111 'sudo tcpdump -s0 -c 1000 -nn -w - not port 22' | wireshark -k -i -14.配合shell获取最高的IP数tcpdump -nnn -t -c 200 | cut -f 1,2,3,4 -d '.' | sort | uniq -c | sort -nr | head -n 2015.捕获DHCP的请求和响应tcpdump -v -n port 67 or 68
以上是linux系统下使用tcpdump进行抓包的方法的所有内容,感谢各位的阅读!相信大家都有了一定的了解,希望分享的内容对大家有所帮助,如果还想学习更多知识,欢迎关注行业资讯频道!
数据
过滤器
输出
方法
系统
信息
内容
命令
端口
篇文章
最高
不怎么
主机
信息量
十六进制
参数
口号
名称
地址
大部分
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
北京国际服务器公司虚拟主机
数据库删除所有数据库
当前服务器已满还能注册新号吗
道路网络安全知识讲座
公司网络安全的治理机制是什么
北京大学校报全刊数据库制作
住建局网络安全会议记录
铜川网络技术质量
钱汇网络技术
数据库连接提示用户过期
网络安全防止远程控制
用服务器和本地有啥区别
网络技术专业心得
数据库表格原料
江苏大学复试资料数据库
数据库简单的查询使用的语句
网络技术ip聚合
安卓软件开发等级
数据库设置登录名和密码
网络安全员职业资格
优质生电服务器我的世界
网络安全不止仿冒钓鱼黑客入侵
无隐私网络安全吗
开一个服务器有什么用
双向网闸数据库映射
软件开发进度计划范文
网络技术聘用合同
网络安全实战 pdf
后端需要设置数据库
兰州网络安全系统