tcpdump抓包規(guī)則命令大全

下面的例子全是以抓取eth0接口為例,如果不加”-i eth0”是表示抓取所有的接口包括lo。

如果是無線網(wǎng)卡,需要將eth0改成wlan0。

1、抓取包含10.10.10.122的數(shù)據(jù)包

# tcpdump -i eth0 -vnn host 10.10.10.122

2、抓取包含10.10.10.0/24網(wǎng)段的數(shù)據(jù)包

# tcpdump -i eth0 -vnn net 10.10.10.0/24

3、抓取包含端口22的數(shù)據(jù)包

# tcpdump -i eth0 -vnn port 22

4、抓取udp協(xié)議的數(shù)據(jù)包

# tcpdump -i eth0 -vnn? udp

5、抓取icmp協(xié)議的數(shù)據(jù)包

# tcpdump -i eth0 -vnn icmp

6、抓取arp協(xié)議的數(shù)據(jù)包

# tcpdump -i eth0 -vnn arp

7、抓取ip協(xié)議的數(shù)據(jù)包

# tcpdump -i eth0 -vnn ip

8、抓取源ip是10.10.10.122數(shù)據(jù)包。

# tcpdump -i eth0 -vnn src host 10.10.10.122

9、抓取目的ip是10.10.10.122數(shù)據(jù)包

# tcpdump -i eth0 -vnn dst host 10.10.10.122

10、抓取源端口是22的數(shù)據(jù)包

# tcpdump -i eth0 -vnn src port 22

11、抓取源ip是10.10.10.253且目的ip是22的數(shù)據(jù)包

# tcpdump -i eth0 -vnn src host 10.10.10.253 and dst port 22

12、抓取源ip是10.10.10.122或者包含端口是22的數(shù)據(jù)包

# tcpdump -i eth0 -vnn src host 10.10.10.122 or port 22

13、抓取源ip是10.10.10.122且端口不是22的數(shù)據(jù)包

[root@ ftp]# tcpdump -i eth0 -vnn src host 10.10.10.122 and not port 22

14、抓取源ip是10.10.10.2且目的端口是22,或源ip是10.10.10.65且目的端口是80的數(shù)據(jù)包。

# tcpdump -i eth0 -vnn \( src host 10.10.10.2 and dst port 22 \) or? \( src host 10.10.10.65 and dst port 80 \)

15、抓取源ip是10.10.10.59且目的端口是22,或源ip是10.10.10.68且目的端口是80的數(shù)據(jù)包。

[root@localhost ~]# tcpdump -i? eth0 -vnn 'src host 10.10.10.59 and dst port 22' or? ' src host 10.10.10.68 and dst port 80 '

16、把抓取的數(shù)據(jù)包記錄存到/tmp/fill文件中,當(dāng)抓取100個(gè)數(shù)據(jù)包后就退出程序。

# tcpdump –i eth0 -vnn -w? /tmp/fil1 -c 100

17、從/tmp/fill記錄中讀取tcp協(xié)議的數(shù)據(jù)包

# tcpdump –i eth0 -vnn -r? /tmp/fil1 tcp

18、從/tmp/fill記錄中讀取包含10.10.10.58的數(shù)據(jù)包

# tcpdump –i eth0 -vnn -r? /tmp/fil1 host? 10.10.10.58

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 簡(jiǎn)介 用簡(jiǎn)單的話來定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者...
    保川閱讀 6,079評(píng)論 1 13
  • tcpdump抓包命令 tcpdump是一個(gè)用于截取網(wǎng)絡(luò)分組,并輸出分組內(nèi)容的工具。tcpdump憑借強(qiáng)大的功能和...
    Yihulee閱讀 14,537評(píng)論 0 3
  • iptables 附件CC攻擊器-邪惡十六進(jìn)制2.0 模擬cc攻擊python寫的暴力破解的腳本 模擬...
    運(yùn)維阿文閱讀 2,223評(píng)論 0 1
  • 實(shí)用tcpdump命令 //查看本機(jī)與mysql的操作命令注意-i any表示監(jiān)聽所有網(wǎng)絡(luò)接口,我們也根據(jù)自身情況...
    kevinhuangk閱讀 1,383評(píng)論 0 1
  • 淮陰夜宿二首水國(guó)南無畔,扁舟北未期。鄉(xiāng)情淮上失,歸夢(mèng)郢中疑。木落知寒近,山長(zhǎng)見日遲。客行心緒亂,不及洛陽(yáng)時(shí)。永夕臥...
    拉拉藤halalateng閱讀 755評(píng)論 0 0

友情鏈接更多精彩內(nèi)容